Les administrateurs peuvent renforcer la sécurité des connexions en imposant l’utilisation d’un code OTP (One-Time Password). Ce dispositif de double authentification (2FA) évolue afin de proposer plusieurs méthodes, y compris des alternatives aux applications de TOTP classiques.
Cliquez sur l'option qui vous intéresse :
Méthodes de double authentification disponibles
-
Connexion avec la 2FA par email
2FA obligatoire par code (application)
💡 FAQ – Points essentiels sur la double authentification (2FA)
Méthodes de double authentification disponibles
Trois méthodes de double authentification seront disponibles :
- Aucune code, l’utilisateur peut se connecter à la plateforme sans code OTP.
-
2FA par email (à chaque tentative de connexion, un code à 6 chiffres est envoyé par mail à l’utilisateur.
Ce code doit être saisi pour finaliser l’accès à la plateforme.)- 👉 À noter : la 2FA par email ne sera pas demandée aux utilisateurs disposant d’un accès à Ma boîte pro.
- 2FA par code (par application), via une application d’authentification (l'utilisateur doit utiliser une application tierce d’authentification (par exemple : Yubico Authenticator, FreeOTP+, etc.) afin de générer un code OTP lors de la connexion. (Pour plus d'informations consulter l'article : L'authentification avec FreeOTP)
1. Connexion avec la 2FA par email
1.1 Utilisateur sans 2FA par code sur son profil
Renseigner son adresse mail.
Renseigner son mot de passe. (En cas de difficultés de connexion, consultez l'article : La réinitialisation de mon mot de passe).
3. Arriver sur la page du code de vérification.
Cela provoque l’envoi d’un email sur l’adresse mail de l’utilisateur. Il faut alors copier le code contenu dans l’email. (Si vous n'avez pas reçu le code, veuillez vous reférer à l'article : Problèmes liés à la réception des mails).
Coller le code contenu dans l’email dans les cases prévues à cet effet.
Arriver sur la page d’accueil de son compte.
Problématiques et messages d’erreur possibles
CODE INCORRECT
Le code que vous avez saisi est incorrect ou ne correspond pas au dernier code reçu.
Veuillez vérifier le code dans votre email et le saisir à nouveau.
CODE EXPIRÉ
Le code OTP que vous avez reçu n’est plus valide, car il a dépassé sa durée de validité (30 minutes après l’envoi). Vous devez générer un nouveau code pour pouvoir vous connecter.
OPTION « RECEVOIR UN NOUVEAU CODE »
- Cliquez sur ce bouton si vous n’avez pas reçu votre code ou si celui-ci a expiré. Un nouveau code OTP sera envoyé immédiatement, et le code précédent sera automatiquement invalidé. Seul le dernier code reçu peut être utilisé pour se connecter, même si l’email contenant l’ancien code arrive par la suite.
Le bouton « Recevoir un nouveau code » ne peut être utilisé qu’une seule fois par tentative de connexion.
Si, malgré cette action, aucun email n’est reçu, nous vous recommandons de consulter l’article de notre article sur les problématiques liées à la non-réception des mails, afin de vérifier que tout est correctement configuré de votre côté ou de cliquer sur « Je ne reçois pas mon code ».
1.2 Utilisateur ayant déjà une 2FA par code sur son profil
Renseigner son adresse mail.
Renseigner son mot de passe. (En cas de difficultés de connexion, consultez l'article : La réinitialisation de mon mot de passe).
Renseigner le code présent dans son application d’authentification.
Arriver sur la page d’accueil de son compte.
2. 2FA obligatoire par code (application)
Renseigner son adresse mail.
Renseigner son mot de passe. (En cas de difficultés de connexion, consultez l'article : La réinitialisation de mon mot de passe).
Ouvrir une application de double authentification depuis son téléphone portable et scanner le QR code présent sur la page.
Renseigner le code fourni par l’application de double authentification.
Arriver sur la page d’accueil de son compte.
💡 FAQ – Points essentiels sur la double authentification (2FA)
1. Quelle est la durée de validité d'un code OTP ?
- Un code OTP envoyé par e-mail est valable 30 minutes. Passé ce délai, il est nécessaire d'en générer un nouveau pour se connecter.
- Un code OTP généré via une application d'authentification se renouvelle toutes les 30 secondes.
2. Puis-je changer de type de 2FA depuis mon profil ?
- Si votre organisation impose la 2FA par e-mail, vous pouvez activer depuis votre profil une 2FA par code. Celle-ci sera alors prioritaire et utilisée pour toutes vos connexions.
- Si votre organisation impose la 2FA par code, il n'est pas possible de basculer vers une 2FA par e-mail.
3. Que se passe-t-il si je fais partie de plusieurs organisations ?
Si vous appartenez à plusieurs organisations utilisant des méthodes de 2FA différentes, la 2FA par code prime sur la 2FA par e-mail. Vous devrez donc obligatoirement utiliser un code généré par une application d'authentification pour vous connecter.
4. Comment fonctionne l'accès à un espace protégé ou à l'administration ?
Organisation avec 2FA par e-mail obligatoire Lors du premier accès à un espace protégé, l'utilisateur est invité à scanner un QR code via une application d'authentification. Cette action active automatiquement la 2FA par code sur son profil, qui devient alors obligatoire pour toutes les connexions futures.
Organisation avec 2FA par code obligatoire L'utilisateur saisit simplement le code généré par son application d'authentification pour accéder à l'espace protégé ou à l'administration.
Organisation avec 2FA par e-mail obligatoire et 2FA par code déjà activée sur le profil L'utilisateur saisit directement le code généré par son application d'authentification pour se connecter.
5. Que se passe-t-il lors de l'invitation d'un nouvel utilisateur ?
- Organisation avec 2FA par e-mail : à sa première connexion, l'utilisateur doit obligatoirement utiliser la 2FA par e-mail.
- Organisation avec 2FA par code : à sa première connexion, l'utilisateur devra scanner un QR code via une application d'authentification;
6. Comment réinitialiser mon code OTP ?
Il suffit d'effectuer une demande de mot de passe oublié : cette action réinitialisera automatiquement le mot de passe ainsi que le code OTP associé à votre profil.