Aller au contenu principal

Configurer l'authentification TOTP pour une intégration

TOTP (Time-based One-Time Password) est une méthode supplémentaire d'authentification multi-facteurs. Lorsqu'elle est activée, les utilisateurs s'authentifient avec un code temporaire issu d'une application d'authentification comme Google Authenticator, Microsoft Authenticator ou Authy.

Activer l'authentification TOTP

  1. Ouvrez le tableau de bord XFA et allez dans Enforcement
  2. Cliquez sur Gérer pour l'intégration que vous voulez configurer
  3. Sous Authentification multi-facteurs, activez TOTP

Les utilisateurs seront désormais invités à s'authentifier avec un code TOTP lorsqu'ils se connectent via cette intégration.

Approuver automatiquement le premier appareil

Dans cette même section Authentification multi-facteurs, vous pouvez activer Approuver automatiquement le premier appareil. Lorsque cette option est active, les utilisateurs sautent l'étape de vérification par e-mail lors de leur première configuration TOTP et passent directement au scan du QR code.

Comment ça fonctionne

L'authentification TOTP génère des codes temporaires de 6 chiffres qui changent toutes les 30 secondes. Ces codes sont :

  • Basés sur le temps : synchronisés avec l'heure actuelle
  • Liés à l'appareil : générés localement dans l'application d'authentification de l'utilisateur
  • Utilisables hors ligne : aucune connexion réseau n'est nécessaire pour générer les codes

L'expérience utilisateur

La première configuration

Lorsqu'un utilisateur se connecte pour la première fois avec TOTP activé :

  1. Il choisit Authenticator App comme méthode de vérification (si plusieurs méthodes sont disponibles)
  2. Il reçoit un e-mail pour confirmer son identité et doit cliquer sur le lien pour approuver l'appareil
  3. Après cette vérification, un QR code s'affiche
  4. Il scanne le QR code avec son application d'authentification
  5. Il saisit le code de 6 chiffres pour terminer la configuration
remarque

Si l'approbation automatique est activée pour votre organisation, l'étape de vérification par e-mail (étape 2) est ignorée et les utilisateurs passent directement au QR code.

Les connexions suivantes

Lors des connexions suivantes, les utilisateurs doivent simplement :

  1. Ouvrir leur application d'authentification
  2. Saisir le code de 6 chiffres en cours
  3. Terminer l'authentification

TOTP comparé à Silent MFA

XFA propose deux méthodes MFA, utilisables indépendamment l'une de l'autre ou ensemble :

CaractéristiqueTOTPSilent MFA
Ce que fait l'utilisateurSaisir un code de 6 chiffresApprouver une demande dans l'application XFA
ConfigurationScanner un QR code avec une application d'authentificationFaire confiance à l'appareil par e-mail ou via l'application XFA
Fonctionne hors ligneOuiNon
Ce dont vous avez besoinN'importe quelle application d'authentificationL'application XFA

Administrer les utilisateurs et les appareils

En tant qu'administrateur, vous administrez TOTP pour vos utilisateurs dans le tableau de bord XFA :

  1. Allez dans Appareils dans le tableau de bord XFA
  2. Trouvez l'utilisateur dans l'onglet Personnes
  3. Cliquez sur Réinitialiser l'authentification MFA pour supprimer la configuration TOTP de cet utilisateur

L'utilisateur devra reconfigurer TOTP lors de sa prochaine connexion.

Applications d'authentification prises en charge

Les utilisateurs peuvent utiliser toute application d'authentification compatible TOTP, notamment :

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Toute autre application conforme à la RFC 6238

Pour en savoir plus sur l'expérience TOTP côté utilisateur, consultez notre documentation pour les utilisateurs.