Méthodes MFA
XFA ajoute l'authentification multi-facteurs (MFA) à une intégration avec trois méthodes : Silent MFA, TOTP et les clés d'accès (passkeys). Vous pouvez en activer une ou plusieurs par intégration. Cette page compare les méthodes et explique laquelle est proposée aux utilisateurs lorsque plusieurs sont activées.
Comparer les méthodes
| Silent MFA | TOTP | Clé d'accès | |
|---|---|---|---|
| Ce que fait l'utilisateur | Rien sur un appareil de confiance. Un nouvel appareil est approuvé dans l'application XFA ou par e-mail | Il saisit un code à 6 chiffres issu d'une application d'authentification | Il confirme avec son empreinte digitale, son visage, le verrouillage de l'écran ou une clé de sécurité |
| Ce que cela prouve | L'utilisateur est sur un appareil qu'il a défini comme appareil de confiance avec XFA | L'utilisateur a son application d'authentification | L'utilisateur détient la clé d'accès et l'a déverrouillée avec son empreinte digitale, son visage, le verrouillage de l'écran ou un code PIN |
| Nécessite l'application XFA | Oui | Non | Non |
| Lié à un seul appareil | Oui, la confiance est accordée à chaque appareil séparément | Non | Non, sauf si la clé d'accès est conservée sur un seul appareil ou une seule clé de sécurité |
Pour la configuration et l'expérience utilisateur de chaque méthode, consultez Silent MFA, TOTP et Clés d'accès.
Activer une méthode
- Ouvrez le tableau de bord XFA et allez dans Enforcement
- Cliquez sur Gérer pour l'intégration que vous voulez configurer
- Sous Authentification multi-facteurs, activez les méthodes voulues :
- Activer l'authentification multi-facteurs XFA pour Silent MFA
- Activer TOTP (mot de passe à usage unique basé sur le temps) pour TOTP
- Activer les clés d'accès (passkeys) pour les clés d'accès
La MFA est disponible sur tous les types d'intégration, sauf OAuth2. Lorsque vous désactivez la dernière méthode activée, XFA vous demande de confirmer, car l'intégration n'a alors plus de MFA.
Méthode proposée aux utilisateurs
Lorsqu'une seule méthode est activée sur une intégration, les utilisateurs y accèdent directement.
Lorsque plusieurs méthodes sont activées :
- Un utilisateur qui a déjà choisi une méthode dans ce navigateur y accède directement.
- Sinon, un utilisateur qui a déjà configuré une méthode est dirigé vers celle-ci. Silent MFA passe en premier, puis TOTP, puis les clés d'accès.
- Un utilisateur qui n'a configuré aucune méthode voit Choisissez la méthode de vérification et en choisit une. Le navigateur mémorise ce choix pour la fois suivante.
Sur l'écran de vérification, les utilisateurs peuvent passer à une autre méthode avec Configurez-en une, à côté de Vous souhaitez utiliser une autre méthode ?. Dans l'application mobile XFA, il s'agit de Utiliser une autre méthode.
Réinitialiser la MFA d'un utilisateur
- Réinitialiser l'authentification MFA supprime toutes les méthodes MFA d'un utilisateur : appareils de confiance, TOTP et clés d'accès. Allez dans Appareils, ouvrez l'onglet Personnes et choisissez cette option dans le menu d'actions à côté de l'utilisateur. L'utilisateur configure à nouveau la MFA lors de sa prochaine connexion.
- Réinitialiser 2FA supprime Silent MFA pour un seul appareil. Choisissez cette option dans le menu d'actions à côté de l'appareil, dans l'onglet Appareils. TOTP et les clés d'accès ne sont pas liés à un appareil et restent actifs.
Voir aussi
- Silent MFA
- TOTP
- Clés d'accès
- Méthodes de vérification, le guide utilisateur