En savoir plus sur l'authentification Multi-Facteurs - Application À petits pas

En savoir plus sur l'authentification Multi-Facteurs - Application À petits pas


Félicitations pour la Sécurisation de Votre Compte ! 

Vous êtes désormais prêt à sécuriser votre compte, et nous vous félicitons pour cette décision importante. Une fois que vous avez activé l'authentification multi-facteur (AMF), il n'est plus possible de revenir en arrière. 

Fonctionnement de l'AMF 

L'AMF ajoute une couche supplémentaire de sécurité en exigeant une vérification supplémentaire en plus de votre mot de passe. Avant de commencer, il est important de noter que l'AMF est disponible sur une base volontaire pour les comptes parents, étant donné que les risques sont moindres.  

Cependant, elle est recommandée de le rendre obligatoire pour les employés et peut être imposée par les administrateurs pour tous les comptes employés. 

Cette fonctionnalité garantit que seules les personnes autorisées auront accès aux données confidentielles. 

Types d'Utilisateurs 

  • Pour les Parents : L'AMF est disponible sur une base volontaire. Vous pouvez choisir d'activer cette fonctionnalité pour renforcer la sécurité de votre compte. 

  • Pour les Employés : L'AMF peut-être requise. L'administrateur peut imposer cette fonctionnalité pour tous les comptes employés. 

  • Pour les Administrateurs : Vous avez la possibilité d'imposer l'AMF pour tous les employés. Si un employé perd son code OTP, il devra demander à un autre administrateur de réinitialiser son compte. Les administrateurs eux-mêmes peuvent également rencontrer des situations où ils doivent faire appel à un autre administrateur pour réinitialiser leur code OTP en cas de perte. 



Étapes de Configuration de l'AMF 

1ère étape : Téléchargement d'une application d'authentification multi-facteur

OBLIGATOIRE : Assurez-vous de télécharger une application d'authentification multi-facteur.  Nous vous recommandons fortement "Microsoft Authenticator". Cette application est disponible dans l'App Store et le Play Store

*À noter que plusieurs applications de ce type sont disponibles (consultez votre technicien informatique pour plus d'informations à ce sujet). Pour l'exemple présent, nous utiliserons celle de Microsoft. Cependant, pour ceux qui sont à l'aise ou habitués, vous pouvez également utiliser "Google Authenticator", "1Password", ou "Trousseau d'accès".

2e étape : Scanner le code QR ou entrer la clé d'authentification

Si l'utilisateur tente de se connecter sur son compte À petit pas et qu'il voit cette image sur la page de connexion, cela signifie que la fonctionnalité du multi-facteur est activée dans le compte.


1- L'utilisateur devra alors ouvrir l'application "Microsoft Authentificator" qui a été préalablement installée.
2- Il devra ensuite cliquer sur le symbole "+" situé dans le coin supérieur droit de son écran.



3- Il lui faudra par la suite sélectionner l'option "Autre compte" parmi les choix.



En cliquant sur cette option, le système demandera à l'utilisateur de scanner un code QR : L'utilisateur doit scanner le code qui a été généré à l'écran lors de sa tentative de connexion à son compte sur À petits pas.
NOTE  Si vous ne parvenez pas à scanner le code, il vous sera également possible d'entrer un code de façon manuelle au besoin. 



4- Une fois le code scanné, le compte figurera à l'application d'authentification, générant ainsi des codes d'authentification uniques permettant à l'utilisateur d'accéder à son compte via l'application À petits pas. 
Le code à 6 chiffres sera suivi d'un décompte après lequel un nouveau code sera automatiquement généré, augmentant ainsi la sécurité d'accès à votre compte. 



L'utilisateur devra alors saisir le numéro à 6 chiffres dans la section suivante de son compte de l'application À petits pas, puis cliquer sur le bouton "Connexion".


IMPORTANT:  Vous devez conserver en tout temps l'application d'authentification, car vous en aurez besoin à chaque connexion. Il ne faut donc pas supprimer cette application une fois votre multi-facteur mis en place. 





Que faire si l'utilisateur n'arrive pas à scanner le code QR ?


Pas de panique ! ;-)

1- Celui-ci pourra cliquer sur le bouton "Difficulté a capturer".





2- Il pourra ensuite "Copier" le code manuel et cliquer sur le bouton "RETOUR".
NOTE  : Le code manuel à entrer est la série de chiffres et des lettres



3- Finalement, l'utilisateur pourra "Coller" le code d'authentification manuel dans son application d'authentification multi-facteur.
Au lieu de scanner le code QR, l'utilisateur devra cliquer à ce moment sur le bouton illustré ci-bas.




4- Une fois le code entré manuellement, le compte figurera à l'application d'authentification, générant ainsi des codes d'authentification uniques permettant à l'utilisateur d'accéder à son compte À petits pas. 
Le code à 6 chiffres sera suivi d'un décompte après lequel un nouveau code sera automatiquement généré, augmentant ainsi la sécurité d'accès à votre compte. 


4- L'utilisateur devra alors saisir le numéro à 6 chiffres dans la section suivante de son compte À petits pas, puis cliquer sur le bouton "Connexion".




Bravo! L'utilisateur sera connecté dans son compte sur l'application À petits pas !


Comment l'utilisateur peut activer et désactiver le multi-facteur dans son compte dans l'application À petits pas ?

1- Une fois connecté dans son compte, l'utilisateur doit cliquer sur les 3 petites lignes en haut à gauche et cliquer sur "Mon compte".




2- L'utilisateur peut désactiver la fonctionnalité du multi-facteur.
     Il doit désactiver l'option : "La connexion multi-facteur est requise pour votre compte".




Informations Supplémentaires

Amisgest n'est pas la seule à offrir cette option. Votre service informatique vous a probablement déjà proposé cette fonctionnalité pour vos comptes Office 365. Nous vous recommandons donc d'utiliser l'application Microsoft Authenticator sur votre mobile pour gérer l'authentification multi-facteur. 

En plus de l'authentification par OTP, il est également possible d'utiliser la Gestion sécurisée des accès avec filtrage par IP dans Amisgest, permettant de restreindre les connexions selon l'appareil, l'endroit ou l'adresse IP utilisée. Cela offre une protection supplémentaire en limitant l'accès à des lieux ou des appareils spécifiques.