Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification multifacteur


Qu'est-ce que l'authentification multifacteur (MFA) :

L'authentification multifacteur (MFA) est une mesure de sécurité qui ajoute une couche supplémentaire de vérification d'identité pour protéger vos comptes. Elle consiste à combiner deux ou plusieurs méthodes pour vérifier votre identité.

  • La première méthode est quelque chose que vous connaissez, qui inclut votre nom d'utilisateur et votre mot de passe.
  • La deuxième méthode implique quelque chose d’unique que vous possédez, comme votre téléphone ou votre empreinte digitale.

Méthodes MFA prises en charge par miniOrange IDP :

OTP par e-mail Vous recevez un OTP sur votre adresse e-mail enregistrée qui est utilisée pour l'authentification à 2ème facteur.

Remarque : Vous devrez configurer votre passerelle de messagerie avant d'utiliser cette méthode pour envoyer des e-mails.

OTP par SMS Vous recevez un OTP sur votre numéro de téléphone enregistré. qui est utilisé pour l’authentification à 2ème facteur. Remarque : Vous devrez configurer votre passerelle SMS avant d'utiliser cette méthode pour envoyer des SMS aux utilisateurs
OTP par e-mail et SMS Vous recevez un OTP sur votre e-mail enregistré et votre numéro de téléphone. qui est utilisé pour l'authentification au deuxième facteur.

    Notes:

  1. Vous devrez configurer votre passerelle de messagerie avant d'utiliser cette méthode pour envoyer des e-mails.
  2. Vous devrez configurer votre passerelle SMS avant d'utiliser cette méthode pour envoyer des SMS aux utilisateurs
Lien e-mail (e-mail hors bande) Vous recevez un e-mail contenant deux liens pour autoriser ou refuser l'authentification. Vous pouvez cliquez sur le
autoriser le lien pour terminer l’authentification ou refuser le lien pour annuler l’authentification. Remarque : Votre déploiement IDP doit être accessible sur Internet pour que l'authentification fonctionne.
E-mail SMS (SMS hors bande) Vous recevez un SMS contenant deux liens pour autoriser ou refuser l'authentification. Vous pouvez cliquez sur le
autoriser le lien pour terminer l’authentification ou refuser le lien pour annuler l’authentification. Remarque : Votre déploiement IDP doit être accessible sur Internet pour que l'authentification fonctionne.
Questions de sécurité (KBA) Dans cette méthode, les utilisateurs configurent 3 questions avec leurs réponses depuis leur compte. Au moment de la
Authentification, ils sont invités à fournir des réponses à 2 des 3 questions configurées. Remarque : L'utilisateur doit configurer les questions ainsi que leurs réponses avant d'utiliser cette méthode MFA.
Vérification par téléphone Dans cette méthode, l'utilisateur reçoit un appel indiquant une clé numérique de 4 à 8 chiffres qui est utilisée pour l'authentification à 2ème facteur. Remarque : Vous devrez configurer votre propre passerelle téléphonique pour utiliser cette méthode.
Méthodes d’authentification miniOrange :
  1. Push Notification
  2. Authentification mobile
  3. Jeton logiciel
  1. Notification Push : le l'utilisateur reçoit une notification push sur son portable dont il a besoin ACCEPTER | REFUSER.
  2. Authentification mobile : le processus d'authentification mobile fonctionne de la manière suivante : un utilisateur doit scannez le
    code à barres
    depuis son mobile en utilisant le Application miniOrange Authenticator procéder.
  3. Soft Token : Dans cette méthode, L'utilisateur doit saisir la touche numérique 6-8 montré dans le miniOrange
    Application d'authentification.
Notes:
  1. Une configuration préalable avec l'application miniOrange Authenticator est requise pour utiliser cette méthode.
  2. Comme les 3 méthodes sont prises en charge dans la même application, la configuration de l'une des 3 méthodes permettra aux utilisateurs de
    utilisez les 3 méthodes.
  3. Votre déploiement IDP doit être accessible sur Internet pour les configurations ainsi que pour les
    les authentifications fonctionnent.
Authentificateur Google Dans cette méthode, les utilisateurs doivent saisir l'OTP à 6 chiffres affiché dans l'application Google Authenticator. Le Bureau du Procureur conserve
changer toutes les 30 secondes. Remarque : Les utilisateurs devront installer l'application Google Authenticator sur leur téléphone et la configurer avec leur
compte miniOrange avant de l’utiliser comme méthode 2FA.
Authentificateur Microsoft Dans cette méthode, les utilisateurs doivent saisir l'OTP à 6 chiffres affiché dans l'application Microsoft Authenticator. Le Bureau du Procureur conserve
changer toutes les 30 secondes. Remarque : Les utilisateurs devront installer l'application Microsoft Authenticator sur leur téléphone et la configurer avec leur miniOrange
compte avant de l’utiliser comme méthode 2FA.
Authentificateur Authentifié Dans cette méthode, les utilisateurs doivent saisir l'OTP à 6 chiffres affiché dans l'application Authy Authenticator. L'OTP continue de changer toutes les 30 secondes. Remarque : Les utilisateurs devront installer l'application Authy Authenticator sur leur téléphone et la configurer avec leur compte miniOrange avant de l'utiliser comme méthode 2FA.
Jeton matériel YubiKey "YubiKey hardware Token" est une méthode de vérification 2fa, dans laquelle un l'utilisateur doit connecter un port USB dans son ordinateur
qui génère un jeton sous la forme d'un clé alphabétique. Ce processus fonctionne avec la combinaison d'OTP et de jetons matériels. Remarque : L'utilisateur doit configurer le jeton matériel à partir du tableau de bord de l'utilisateur final avant d'utiliser cette méthode MFA.
Afficher le jeton matériel "Display Hardware Token" est une méthode de vérification 2fa, dans laquelle un l'utilisateur doit connecter un port USB dans son ordinateur
qui génère un jeton sous la forme d'un Touche numérique. Remarque : Vous devez attribuer un jeton matériel aux utilisateurs avant d'activer cette méthode 2FA.
FIDO2 (biométrique) Dans cette méthode, les utilisateurs doivent utiliser des méthodes d'authentification intégrées (Windows Hello, empreinte digitale intégrée, biométrie (Face ID ou empreinte digitale)), un jeton de sécurité matérielle (par exemple, un jeton Yubikey FIDO2) pour la vérification 2FA.
À noter :
  • Vous devrez configurer SSL pour votre déploiement IDP avant d'utiliser cette méthode MFA.
  • Les utilisateurs devront enregistrer leur appareil à partir du tableau de bord de l'utilisateur final avant d'utiliser cette méthode MFA.
  • Les utilisateurs pourraient enregistrer plusieurs appareils pour l'authentification.
Comment activer MFA pour le compte super administrateur :
  • Connectez-vous au tableau de bord du portail partenaire miniOrange.
  • Allez dans Authentification à 2 facteurs >> Configurer 2FA dans le menu latéral.
  • Cela ouvrira la page de configuration des méthodes 2FA.
  • La méthode active affiche la méthode actuellement active, l'administrateur sera invité à utiliser MFA avec cette méthode.
  • Cliquez sur le bouton bascule pour «Activer l'authentification à 2 facteurs" option permettant d'activer MFA pour les connexions de super administrateur.
  • Manuel du portail partenaire de la plateforme d'identité miniOrange : configuration de la 2FA

  • Désormais, la prochaine fois que le super administrateur lancera la connexion à son compte, il sera invité à terminer l'authentification multifacteur avec la méthode active.