Configurer les méthodes MFA pour le super administrateur
Pourquoi devez-vous configurer l’authentification à deux facteurs (2FA) pour le super administrateur ?
Lorsque vous envisagez l'authentification, il est essentiel de donner la priorité à l'authentification du super administrateur. Cela est crucial car le super administrateur gère les données de plusieurs utilisateurs, ce qui rend la sécurité de tous les utilisateurs dépendante de la sécurité du super administrateur. Les méthodes d'authentification traditionnelles, telles que le nom d'utilisateur et le mot de passe, sont inadéquates face aux cybermenaces en évolution rapide d'aujourd'hui. Pour protéger les systèmes d'administration contre ces vulnérabilités, miniOrange propose des méthodes d'authentification supplémentaires qui offrent une couche de sécurité supplémentaire lors de la connexion. Ceci est réalisé en mettant en œuvre authentification à deux facteurs (2FA) lors de la connexion à votre console de super administrateur.
miniOrange vous aide à intégrer facilement 2FA pour votre système de super administrateur avec plus de 15 méthodes 2FA. Vous pouvez choisir parmi l'une des méthodes (KBA, OTP via SMS/e-mail, Google Authenticator, YubiKey, notifications Push, liens SMS et e-mail, etc.) et sécuriser votre système de super administrateur. Vous trouverez ci-dessous le guide de configuration de l'authentification à deux facteurs pour le super administrateur avec plusieurs démonstrations.
Configurer 2FA pour le super administrateur
- Connectez-vous au Portail Partenaires miniOrange console.
- Allez dans Authentification 2-Factor, puis cliquez sur Configurer 2FA.

- Cliquez sur basculer pour Activer l'authentification à 2 facteurs comme indiqué ci-dessous.

- Sélectionnez une méthode que tu aimerais définir ou modifier comme 2FA.
Au fur et à mesure que vous sélectionnerez l’option, vous pourrez personnaliser les paramètres à votre guise.
1. SMS et rappel téléphonique
A. Méthode OTP sur SMS
Dans cette méthode 2FA, Le super administrateur reçoit un OTP par SMS contenant une clé numérique de 6 à 8. Vous devez suivre les étapes indiquées pour l'activer dans la sécurité de votre tableau de bord de super administrateur.
- Cliquez sur OTP par SMS dans le SMS pour configurer cette méthode.

- Cliquez sur le Modifier >> Cliquez ici pour mettre à jour votre numéro de téléphone.
À noter : Après quelques instants de configuration, vous devez vérifier si le numéro de téléphone a déjà été ajouté dans le champ Téléphone. Si oui, sélectionnez le bouton Inactif pour activer cette méthode. Sinon, suivez les étapes ci-dessous pour ajouter un numéro de téléphone.

- Dans les détails personnels, sélectionnez le code du pays dans la liste déroulante, puis ajoutez votre numéro de portable sur lequel vous souhaitez recevoir l'OTP.
- Cliquez sur Enregistrer.

- Après avoir ajouté avec succès le numéro au champ du téléphone, cliquez sur le bouton bascule pour activer l'option OTP via SMS.

- Maintenant Activer l'authentification à 2 facteurs si cela n’a pas été fait auparavant, comme indiqué ci-dessous.

- Comme vous pouvez le voir, la méthode Active en haut spécifiera OTP par SMS.
- Pour vérifier l’authentification à 2 facteurs, déconnectez-vous et reconnectez-vous.
- Il vous demandera un nom d'utilisateur et un mot de passe. Après cela, il sera redirigé vers la page ci-dessous :
- Saisissez l'OTP reçu sur le téléphone et cliquez sur vérifier.

- Si vous êtes redirigé vers votre tableau de bord, vous avez OTP configuré avec succès sur SMS comme méthode 2FA.
B. Méthode de liaison SMS
Dans cette méthode 2FA, le super administrateur reçoit un message avec accepter ou refuser le lien.
- Cliquez sur Lien SMS dans l'onglet section SMS pour implémenter cette méthode.

- Cliquez sur le Modifier >> Cliquez ici pour mettre à jour votre numéro de téléphone.
À noter : Après quelques instants de configuration, vous devez vérifier si le numéro de téléphone a déjà été ajouté dans le champ Téléphone. Si oui, sélectionnez le bouton Inactif pour activer cette méthode. Sinon, suivez les étapes ci-dessous pour ajouter un numéro de téléphone.

- Dans les détails personnels, sélectionnez le code du pays dans la liste déroulante, puis ajoutez votre numéro de portable dans le champ Téléphone pour obtenir le lien d’acceptation ou de refus.
- Cliquez sur Enregistrer.

- Après avoir ajouté avec succès le numéro au champ du téléphone, cliquez sur le bouton bascule pour activer le lien SMS.

- Maintenant Activer l'authentification à 2 facteurs si cela n’a pas été fait auparavant, comme indiqué ci-dessous.

- Comme vous pouvez le voir, la méthode Active en haut spécifiera Lien SMS.
- Pour vérifier l’authentification à 2 facteurs, déconnectez-vous et reconnectez-vous.
- Il vous demandera un nom d'utilisateur et un mot de passe. Après cela, il sera redirigé vers la page ci-dessous :

- Cliquez sur Accepter ou Refuser lien que vous avez reçu sur votre téléphone.
- En cliquant sur le lien Accepter, vous pourrez voir votre tableau de bord, ce qui signifie que vous avez Méthode de liaison SMS configurée avec succès.
C. Vérification des appels
Dans la méthode 2FA « Vérification d'appel », l'utilisateur reçoit un appel indiquant à une clé numérique de 4 à 8 chiffres quel utilisateur doit saisir pour s'authentifier et utiliser les services qui lui sont accordés.
- Cliquez sur OTP par appel téléphonique dans l'onglet Vérification des appels pour configurer cette méthode.
À noter : Si vous souhaitez demander à obtenir des crédits gratuits pour la méthode de vérification du téléphone de test, veuillez contactez-nous. ou envoyez-nous un email à idpsupport@xecurify.com.

- En haut à droite, cliquez sur Profil >> Profil personnel.

- Dans les détails personnels, sélectionnez le code du pays dans la liste déroulante, puis ajoutez votre numéro de portable sur lequel vous souhaitez recevoir l'OTP par appel.
- Cliquez sur Enregistrer.

- Après avoir ajouté avec succès le numéro au champ du téléphone, cliquez sur le bouton bascule pour activer l'option OTP via appel téléphonique.
- Cliquez sur Enregistrer.

- Vous pouvez voir le message "Vos configurations ont été enregistrées avec succès" en vert.
- Comme vous pouvez le voir, la méthode Active en haut spécifiera OTP sur appel.
- Maintenant Activer l'authentification à 2 facteurs basculer si cela n'a pas été fait auparavant comme indiqué ci-dessous.

- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous demandera un nom d'utilisateur et un mot de passe. Après cela, il sera redirigé vers la page d'authentification à deux facteurs.
- Vous recevrez maintenant OTP par appel téléphonique. Entrer le OTP et cliquez sur Vérifier .
- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez réussi Vérification du téléphone configurée Méthode 2FA.
2. Applications d'authentification
D. Authentificateur Google
E. Authentificateur Microsoft
Dans cette méthode, Le super administrateur doit saisir un code d'accès à 6 chiffres généré par Application Microsoft Authenticator.
- Cliquez sur Authentificateur Microsoft du Application d'authentification onglet pour configurer cette méthode.
- Pour la configuration, vous devez d'abord installer le Authentificateur Microsoft app de l'App Store.
- Après avoir installé l'application, elle vous demandera de Ajouter un compte. Sélectionnez le type de votre compte (Google, Compte personnel)
- Enregistrez votre appareil en scanner le code QR dans l'application Microsoft Authenticator. (Si vous ne souhaitez pas scanner le code QR, vous pouvez saisir la clé secrète manuellement).
- Une fois que vous avez enregistré votre appareil, votre application commencera à s'afficher Code de mot de passe à usage unique (le code varie toutes les 30 secondes).
- Entrez le code de mot de passe à usage unique et cliquez sur Enregistrer .
- Vous pouvez voir le message « Microsoft Authenticator configuré avec succès » en vert.
- Maintenant Activer l'authentification à 2 facteurs basculer si cela n'a pas été fait auparavant comme indiqué ci-dessous.

- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous demandera un nom d'utilisateur et un mot de passe. Après cela, il sera redirigé vers la page d'authentification à deux facteurs.
- Ici, vous devez entrez le code à 6 chiffres de Votre Authentificateur Microsoft app.
- Et puis cliquez sur Vérifier.

- Si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez réussi Microsoft Authenticator configuré Méthode 2FA.

F. Authy Authentificateur
3. Authentificateur miniOrange
G. Méthode du jeton logiciel
H. Méthode de notifications push
I. Authentification par code QR
4. Méthode de courrier électronique
J. Méthode OTP sur EMAIL
K. Lien par courrier électronique
Dans la méthode 2FA « Email Link », Le super administrateur reçoit un e-mail avec un lien sur lequel il doit cliquer pour accepter/refuser la transaction.
- Sélectionner Email Lien dans l'onglet Email pour activer cette méthode.

- Cliquez sur Modifier >> Cliquez ici pour mettre à jour votre email lien.
À noter : Après quelques instants de configuration, vous devez vérifier si l'e-mail a déjà été ajouté dans le champ E-mail. Si oui, sélectionnez le bouton Inactif pour activer cette méthode. Sinon, suivez les étapes ci-dessous pour ajouter un e-mail.

- In Détails personnels, entrez l'adresse email où vous souhaitez pour obtenir un lien d'acceptation ou de refus..
- Cliquez sur Enregistrer.

- Vous souhaitez vérifier votre adresse e-mail mise à jour dans le champ E-mail, cliquez sur le bouton bascule pour activer l'option Lien e-mail.

- Maintenant Activer l'authentification à 2 facteurs si cela n’a pas été fait auparavant, comme indiqué ci-dessous.

- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous demandera votre nom d'utilisateur et votre mot de passe. Après cela, il est redirigé vers la page ci-dessous :

- Vous recevoir un email sur l'e-mail spécifié ci-dessus avec le lien Accepter ou Refuser.
- Lorsque vous cliquez sur le lien Accepter et si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez EMAIL Link configuré avec succès.

L. OTP par SMS et EMAIL
5. Jeton matériel
6. Questions de sécurité
Dans cette méthode 2FA, le super administrateur répond à certaines questions de sécurité basées sur les connaissances et personnalisez une question qui ne lui est connue que s'authentifier.
- Sélectionnez le Questions de sécurité .

- Cliquez sur Modifier.

- Ici, vous devez sélectionnez 2 questions et répondez-y. Et écrivez la question personnalisée et répondez-y.

- Cliquez sur Enregistrer.
- Maintenant Activer l'authentification à 2 facteurs basculer si cela n'a pas été fait auparavant comme indiqué ci-dessous.

- Pour confirmer si le 2FA a été activé, déconnectez-vous et reconnectez-vous.
- Après avoir entré votre nom d'utilisateur et votre mot de passe, vous serez redirigé vers la page ci-dessous :

- Répondez à votre question KBA et cliquez sur Vérifier.
- Vous verrez le tableau de bord du super administrateur (votre).

- De cette façon vous avez KBA configuré avec succès comme méthode 2FA.
- De même, vous pouvez également configurer d'autres méthodes.
7. FIDO2 (biométrique)
Dans cette méthode, les utilisateurs doivent utiliser des méthodes d'authentification intégrées (Windows Hello, empreinte digitale intégrée, biométrie (Face ID ou empreinte digitale)), un jeton de sécurité matérielle (par exemple, un jeton Yubikey FIDO2) pour la vérification 2FA.
[Remarque (uniquement pour sur site) : Vous devrez configurer SSL pour votre déploiement IDP avant d'utiliser cette méthode MFA.]
- Sélectionner FIDO2 (biométrique) section, cliquez sur Ajouter un appareil.

- Entrez tout élément pertinent Nom du périphérique de votre choix.
- Sélectionnez le Type de périphérique que vous souhaitez inscrire.
- Cliquez sur Procéder.

- Vous serez invité à saisir le code PIN/Touch ID/mot de passe/Face ID en fonction du type d'appareil que vous enregistrez.

- Une fois que vous avez entré le bon code PIN/Touch ID/Mot de passe/Face ID, l'appareil sera enregistré et vous pourrez voir le message "WebAuthn configuré avec succès" en vert. Vous verrez également votre appareil enregistré ci-dessous.

- La prochaine étape est de Activer l'authentification à 2 facteurs si ce n'est pas fait auparavant.

- Pour vérifier le deuxième facteur, déconnectez-vous et reconnectez-vous.
- Il vous demandera le nom d'utilisateur et le mot de passe. Après cela, vous serez invité à vérifier le deuxième facteur à l'aide de votre appareil enregistré.

- Si vous ne recevez aucune invite ou si vous fermez l'invite par erreur, vous pouvez cliquer sur Authentifier pour ouvrir à nouveau l'invite.

- Saisissez votre code PIN/Touch ID/Mot de passe/Face ID pour l'appareil enregistré.
- Après cela, si vous êtes redirigé vers votre tableau de bord, cela signifie que vous avez configuré avec succès la méthode FIDO2 (biométrique).
