« A2F » : différence entre les versions
(→Authenticator : Ajout lien + def Authenticator + nouveaux pb résolus) |
m (Asalagno a déplacé la page Documentation/ens/authentification forte vers A2F : mauvaise pratique) |
||
(2 versions intermédiaires par le même utilisateur non affichées) | |||
Ligne 1 : | Ligne 1 : | ||
{{Note|Attention : cet article est encore à l'état de brouillon}} | {{Note|Attention : cet article est encore à l'état de brouillon. Toute amélioration est fortement bienvenue.}} | ||
== Authentification forte à l'ENS de Lyon == | |||
=== Qu'est-ce que l'A2F ? === | |||
L'[https://fr.wikipedia.org/wiki/Authentification_forte authentification forte] sous forme d'authentification à deux facteurs ou simplement [https://fr.wikipedia.org/wiki/Double_authentification A2F] a été rendu obligatoire pour l'ensemble de l'ENS de Lyon le 1<sup>er</sup> novembre 2023 <ref>D'après un mail de cette même année de la DSI.</ref>. Celle-ci permet de sécuriser vos accès au CAS de l'ENS de Lyon en demandant une vérification supplémentaire après validation du mot de passe. | |||
Si vous rencontrez des difficultés avec l'A2F, rendez vous à la section suivante. | |||
=== Fonctionnement de l'A2F === | |||
Lorsque vous utilisez un service web nécessitant une connexion au CAS (connexion à un terminal ou au webmail exclus), l'A2F vous demandera un code de vérification supplémentaire auquel vous aurez accès par une application tiers. Il est alors possible de sélectionner l'option <code>faire confiance à cet appareil</code>, mais celle-ci ne dure qu'une semaine. | |||
== Aide avec l'A2F == | |||
=== Activer l'A2F === | |||
L'activation est désormais normalement automatique. Si ce n'est pas le cas, contactez la DSI ou activez la manuellement en suivant les étapes décrites sur [https://intranet.ens-lyon.fr/documentation/activation-du-second-facteur-application-totp l'intranet]. | L'activation est désormais normalement automatique. Si ce n'est pas le cas, contactez la DSI ou activez la manuellement en suivant les étapes décrites sur [https://intranet.ens-lyon.fr/documentation/activation-du-second-facteur-application-totp l'intranet]. | ||
Ligne 17 : | Ligne 15 : | ||
== Authenticator == | == Authenticator == | ||
[https://authenticator.cc/ Authenticator]<ref>Google Authenticator est géré par Google.</ref> est un des authentificateurs recommandé par l'ENS pour l'A2F. Il s'agit d'une extension navigateur. Vous pouvez l'installer sous Chrome (conseillé), Firefox, Edge ou Opéra. Cette extension génère des codes à six chiffres toutes les trente secondes, dit "codes temporaires", permettant de doubler le mot de passe lors de la connexion. | [https://authenticator.cc/ Authenticator]<ref>Google Authenticator est géré par Google.</ref> est un des authentificateurs recommandé par l'ENS pour l'A2F. Il s'agit d'une extension navigateur. Vous pouvez l'installer sous Chrome (conseillé), Firefox, Edge ou Opéra. Cette extension génère des codes à six chiffres toutes les trente secondes, dit "codes temporaires", permettant de doubler le mot de passe lors de la connexion. | ||
=== Problèmes avec Authenticator === | === Problèmes avec Authenticator === | ||
Suivez dans l'ordre de la liste les différentes solutions proposées : | Suivez dans l'ordre de la liste les différentes solutions proposées : | ||
* Mon code n'est pas valide : Vérifiez que votre appareil est à l'heure. S'il ne l'est pas → activez la synchronisation automatique de l'heure. | * Mon code n'est pas valide : Vérifiez que votre appareil est à l'heure. S'il ne l'est pas → activez la synchronisation automatique de l'heure. | ||
* Authenticator vous a déconnecté | * Authenticator vous a déconnecté | ||
** Vous avez FreeOTP sur téléphone : Téléchargez un "backup file" depuis votre téléphone (sur FreeOTP : en haut à droite → <code>Backup</code>) → <code>externalBackup.xml</code> → Transférez le sur votre ordinateur → Votre navigateur favori → Authenticator → <code>Paramètres</code> → <code>Sauvegarde</code> → <code>Importer une sauvegarde</code> → Téléverser votre fichier <code>externalBackup.xml</code> (l'extension peut aussi être <code>.txt</code>). | ** Vous avez FreeOTP sur téléphone : Téléchargez un "backup file" depuis votre téléphone (sur FreeOTP : en haut à droite → <code>Backup</code>) → <code>externalBackup.xml</code> → Transférez le sur votre ordinateur → Votre navigateur favori → Authenticator → <code>Paramètres</code> → <code>Sauvegarde</code> → <code>Importer une sauvegarde</code> → Téléverser votre fichier <code>externalBackup.xml</code> (l'extension peut aussi être <code>.txt</code>). | ||
** Vous n'avez pas FreeOTP ou bien il vous a déconnecté de votre téléphone : Récupérez vos "scratch codes" → Rentrez les à la place du code temporaire → Reconnectez vous sur Authenticator à l'aide de votre clé secrète. | ** Vous n'avez pas FreeOTP ou bien il vous a déconnecté de votre téléphone : Récupérez vos "scratch codes" → Rentrez les à la place du code temporaire → Reconnectez vous sur Authenticator à l'aide de votre clé secrète. | ||
* Vous n'avez plus vos "scratch codes" : envoyez un mail à la DSI pour qu'elle vous redonne des accès manuellement. | |||
== Authy == | |||
Authy<ref>Authy est géré par Twilio.</ref> est l'autre authentificateur recommandé par l'ENS. Il ne s'agit pas d'une extension navigateur. Les différences avec Authenticator sont discutées [https://authy.com/blog/authy-vs-google-authenticator/ ici] (le site est géré par Twilio et n'est donc pas objectif). | |||
== Notes == | == Notes == | ||
<references /> | <references /> | ||
[[Catégorie:Service ENS]] |
Dernière version du 3 janvier 2024 à 17:23
Authentification forte à l'ENS de Lyon
Qu'est-ce que l'A2F ?
L'authentification forte sous forme d'authentification à deux facteurs ou simplement A2F a été rendu obligatoire pour l'ensemble de l'ENS de Lyon le 1er novembre 2023 [1]. Celle-ci permet de sécuriser vos accès au CAS de l'ENS de Lyon en demandant une vérification supplémentaire après validation du mot de passe. Si vous rencontrez des difficultés avec l'A2F, rendez vous à la section suivante.
Fonctionnement de l'A2F
Lorsque vous utilisez un service web nécessitant une connexion au CAS (connexion à un terminal ou au webmail exclus), l'A2F vous demandera un code de vérification supplémentaire auquel vous aurez accès par une application tiers. Il est alors possible de sélectionner l'option faire confiance à cet appareil
, mais celle-ci ne dure qu'une semaine.
Aide avec l'A2F
Activer l'A2F
L'activation est désormais normalement automatique. Si ce n'est pas le cas, contactez la DSI ou activez la manuellement en suivant les étapes décrites sur l'intranet.
Si vous avez des questions spécifiques, vérifiez avant tout qu'elle n'est pas sur la FAQ dédiée.
Authenticator
Authenticator[2] est un des authentificateurs recommandé par l'ENS pour l'A2F. Il s'agit d'une extension navigateur. Vous pouvez l'installer sous Chrome (conseillé), Firefox, Edge ou Opéra. Cette extension génère des codes à six chiffres toutes les trente secondes, dit "codes temporaires", permettant de doubler le mot de passe lors de la connexion.
Problèmes avec Authenticator
Suivez dans l'ordre de la liste les différentes solutions proposées :
- Mon code n'est pas valide : Vérifiez que votre appareil est à l'heure. S'il ne l'est pas → activez la synchronisation automatique de l'heure.
- Authenticator vous a déconnecté
- Vous avez FreeOTP sur téléphone : Téléchargez un "backup file" depuis votre téléphone (sur FreeOTP : en haut à droite →
Backup
) →externalBackup.xml
→ Transférez le sur votre ordinateur → Votre navigateur favori → Authenticator →Paramètres
→Sauvegarde
→Importer une sauvegarde
→ Téléverser votre fichierexternalBackup.xml
(l'extension peut aussi être.txt
). - Vous n'avez pas FreeOTP ou bien il vous a déconnecté de votre téléphone : Récupérez vos "scratch codes" → Rentrez les à la place du code temporaire → Reconnectez vous sur Authenticator à l'aide de votre clé secrète.
- Vous avez FreeOTP sur téléphone : Téléchargez un "backup file" depuis votre téléphone (sur FreeOTP : en haut à droite →
- Vous n'avez plus vos "scratch codes" : envoyez un mail à la DSI pour qu'elle vous redonne des accès manuellement.
Authy
Authy[3] est l'autre authentificateur recommandé par l'ENS. Il ne s'agit pas d'une extension navigateur. Les différences avec Authenticator sont discutées ici (le site est géré par Twilio et n'est donc pas objectif).