Authentification à deux facteurs (TFA)

Les violations de sécurité récentes dans le monde entier ont amené à renforcer la prudence en termes de protection des données dans l’environnement client. La majorité de ces violations résultent de mots de passe compromis et de privilèges de compte inutilisé. Endpoint Central jouant un rôle majeur dans la gestion des terminaux d’un réseau, nous avons exigé des clients d’activer l’authentification à deux facteurs qui fournit un second niveau de sécurité pour valider l’identité de l’utilisateur.

Activation de l’authentification à deux facteurs

Lorsque vous activez l’authentification à deux facteurs, tous les utilisateurs doivent fournir un second code de sécurité pour se connecter et accéder au produit. Pour activer la TFA :

  • Connectez-vous au produit.
  • Accédez à onglet Admin -> Administration des utilisateurs -> Authentification sécurisée.

  • Activez l’authentification et choisissez le mode que vous voulez utiliser à cet effet.
  • Save your settings and log out of your current session. In your subsequent login, you will be prompted to scan the QR code and enter the six digit security code using the authenticator app.

Utilisation d’une application dédiée

Si vous choisissez d’utiliser une telle application, installez-la sur votre smartphone et associez-lui les détails de serveur du produit, ce qui est une opération ponctuelle. On peut utiliser l’OTP que génère l‘application pour une connexion plus sécurisée au produit. L’OTP peut être généré à tout moment, n'importe où.

Voici les liens de téléchargement de quelques applications d’authentification courantes :

To log in to the product using the authenticator app,

  • Scan the QR code provided by Endpoint central after you login using the authenticator app on your phone. If you are unable to scan the QR code, configure your authenticator app using the generated key
  • After you have scanned the QR code or configured the authenticator app using the generated key, you will receive a six digit security code on your phone which you will have to enter to access the console.

Utilisation du courrier électronique

Si vous choisissez le courrier comme mode d’authentification à deux facteurs, l’OTP est généré et envoyé à l’adresse électronique enregistrée. On doit utiliser l’OTP reçu dans le courrier en plus du mot de passe normal. Il faut un accès au courrier électronique pour accéder au serveur du produit. Chaque OTP est valable pendant 15 minutes à partir de sa génération. On peut enregistrer l’OTP pour certains navigateurs pendant les (n) jours indiqués.

FAQ

1. Puis-je désactiver la TFA après son activation ?

Non. Dans le cadre de la stratégie de sécurité, on ne peut pas désactiver la TFA une fois activée. Toutefois, vous pouvez contacter notre support en cas de problème avec la TFA.

Consultez ce document pour en savoir plus sur la configuration de l’application d’authentification à deux facteurs.