Aller au contenu principal

Configurer l'authentification TOTP pour une intégration

TOTP (Time-based One-Time Password) est une méthode supplémentaire d'authentification multi-facteurs. Lorsqu'elle est activée, les utilisateurs s'authentifient avec un code temporaire issu d'une application d'authentification comme Google Authenticator, Microsoft Authenticator ou Authy.

Activer l'authentification TOTP

  1. Ouvrez le tableau de bord XFA et allez dans Enforcement
  2. Cliquez sur Gérer pour l'intégration que vous voulez configurer
  3. Sous Authentification multi-facteurs, activez Activer TOTP (mot de passe à usage unique basé sur le temps)

Les utilisateurs seront désormais invités à s'authentifier avec un code TOTP lorsqu'ils se connectent via cette intégration.

Approuver automatiquement le premier appareil

Dans cette même section Authentification multi-facteurs, vous pouvez activer Approuver automatiquement le premier appareil. Lorsque cette option est active, les utilisateurs sautent l'étape de vérification par e-mail lors de leur première configuration TOTP et passent directement au scan du QR code.

Comment ça fonctionne

L'authentification TOTP génère des codes temporaires de 6 chiffres qui changent toutes les 30 secondes. Ces codes sont :

  • Basés sur le temps : synchronisés avec l'heure actuelle
  • Liés à l'appareil : générés localement dans l'application d'authentification de l'utilisateur
  • Utilisables hors ligne : aucune connexion réseau n'est nécessaire pour générer les codes

L'expérience utilisateur

La première configuration

Lorsqu'un utilisateur se connecte pour la première fois avec TOTP activé :

  1. Il choisit Authenticator App comme méthode de vérification (si plusieurs méthodes sont disponibles)
  2. Il reçoit un e-mail pour confirmer son identité et doit cliquer sur le lien pour approuver l'appareil
  3. Après cette vérification, un QR code s'affiche
  4. Il scanne le QR code avec son application d'authentification
  5. Il saisit le code de 6 chiffres pour terminer la configuration
remarque

Si Approuver automatiquement le premier appareil est activé sur l'intégration et que l'utilisateur n'a pas encore configuré de MFA, l'étape de vérification par e-mail (étape 2) est ignorée et les utilisateurs passent directement au QR code.

Les connexions suivantes

Lors des connexions suivantes, les utilisateurs doivent simplement :

  1. Ouvrir leur application d'authentification
  2. Saisir le code de 6 chiffres en cours
  3. Terminer l'authentification

TOTP et les autres méthodes MFA

TOTP peut être utilisé seul ou combiné à Silent MFA et aux clés d'accès (passkeys). Consultez Méthodes MFA pour les comparer et pour savoir quelle méthode est proposée aux utilisateurs lorsque plusieurs sont activées.

Administrer les utilisateurs et les appareils

En tant qu'administrateur, vous administrez TOTP pour vos utilisateurs dans le tableau de bord XFA :

  1. Allez dans Appareils dans le tableau de bord XFA
  2. Ouvrez l'onglet Personnes et trouvez l'utilisateur
  3. Choisissez Réinitialiser l'authentification MFA dans le menu d'actions à côté de l'utilisateur. Cela supprime toutes les méthodes MFA de l'utilisateur, y compris TOTP

L'utilisateur devra reconfigurer TOTP lors de sa prochaine connexion.

Applications d'authentification prises en charge

Les utilisateurs peuvent utiliser toute application d'authentification compatible TOTP, notamment :

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Toute autre application conforme à la RFC 6238

Pour en savoir plus sur l'expérience TOTP côté utilisateur, consultez notre documentation pour les utilisateurs.