Authentification forte

L’authentification forte disponible dans GASPAR est en phase de retrait. Elle est encore utilisĂ©e pour de rares services qui utilise Tequila pour le contrĂŽle multi-facteur ((IS-Academia pour enseignants, l’outil pour l’activitĂ© des professeurs)

Pour configurer, votre nouvelle authentification, veuillez vous rendre sur la page de l’authentification multi-facteur de Entra ID.

 


Le code de sĂ©curitĂ© est un code de six chiffres fournis par Google Authenticator installĂ© sur votre Smartphone ou par un jeton d’authentification.
Les personnes dĂ©jĂ  titulaires d’un compte Gaspar devant accĂ©der Ă  des applications, dont l‘accĂšs est basĂ© sur l’authentification forte (validation en deux Ă©tapes: mot de passe et code de sĂ©curitĂ©), doivent activer cette prestation sur leur smartphone.
Si ce n’est pas dĂ©jĂ  fait, veuillez lire attentivement ce qui suit ou contacter [email protected], car le service que vous cherchez Ă  accĂ©der demande en plus de votre mot de passe un code pour des raisons de sĂ©curitĂ©.

Généralités

De nos jours, l’accĂšs avec un seul mot de passe, mĂȘme complexe, n’est plus suffisant pour garantir la sĂ©curitĂ© de services ou d’applications critiques. L’adoption d’une mĂ©thode qui permet de renforcer cette sĂ©curitĂ© s’avĂšre nĂ©cessaire.

Le concept d’authentification forte, comme frĂ©quemment utilisĂ©, par exemple, pour l’accĂšs en ligne Ă  un compte bancaire (e-banking), est dĂ©fini par une vĂ©rification de l’accĂšs mĂ©langeant diffĂ©rentes stratĂ©gies et comportant plusieurs niveaux. Ce contrĂŽle complĂ©mentaire peut exister sous des formes variĂ©es (liste Ă  biffer, carte Ă  puce, tĂ©lĂ©phone, email, etc.).

L’authentification forte à l’EPFL

La mise en place d’un processus d’authentification forte Ă  l’EPFL permet de consolider le premier niveau d’accĂšs sĂ©curisĂ© offert par Tequila (en anglais). L’accĂšs est basĂ© sur une validation en deux Ă©tapes. L’utilisateur doit entrer un mot de passe et un code de sĂ©curitĂ©.

La configuration de l’authentification forte est basĂ©e sur le compte GASPAR de l’utilisateur.

Actuellement, l’EPFL propose deux moyens pour accĂ©der Ă  l’authentification forte:

Quels utilisateurs sont concernĂ©s par l’authentification forte Ă  l’EPFL ?

Ce service est rĂ©servĂ© aux personnes dĂ©jĂ  titulaires d’un compte Gaspar et devant accĂ©der Ă  des applications critiques qui doivent renforcer les accĂšs Ă  des informations importantes

Si vous avez changĂ© d’équipement mobile (smartphone ou tablette) ou perdu votre clĂ© secrĂšte, il faut contacter votre administrateur Gaspar pour obtenir une nouvelle clĂ© secrĂšte.

En cas de problĂšmes, veuillez contacter le Service Desk.

Veuillez contacter votre administrateur Gaspar pour lui demander de supprimer l’Authentification forte sur votre compte.

Attention : Cette opĂ©ration dĂ©truira tous les codes secrets. Vous devrez reconfigurer votre application qui gĂ©nĂšre les codes avec un nouveau code secret et  imprimer Ă©galement une nouvelle liste de code de secours

L’administrateur Gaspar de votre unitĂ© peut initialiser l’Authentification forte pour les personnes ayant Ă  disposition un Ă©quipement mobile (tablette et/ou smartphone).

Les personnes ne disposant pas d’un Ă©quipement mobile peuvent demander l’attribution d’un jeton d’authentification en remplissant le formulaire “Demande d’attribution d’un jeton d’authentification“.

La clĂ© contenant le secret ne pas ĂȘtre relue, c’est pourquoi l’installation de l’authentification forte sur un deuxiĂšme Ă©quipement nĂ©cessite de le rĂ©installer Ă©galement sur le premier Ă©quipement:

  1. s’authentifier sur Gaspar,
  2. cliquer sur modifier l’authentification forte,
  3. et authentifiez-vous Ă©galement avec votre code d’accĂšs,
  4. cliquer sur “Changer de smartphone” et suivez la procĂ©dure jusqu’Ă  l’affichage du QR-code
  5. scanner ce QR-code sur vos deux Ă©quipements (la clĂ© secrĂšte prĂ©sente sur le premier Ă©quipement ne sera en effet plus valable, elle doit ĂȘtre remplacĂ©e par la nouvelle clĂ©),
  6. faite un test pour vérifier que vos deux équipements fonctionnent.

Si vous avez changĂ© d’équipement mobile (smartphone ou tablette) ou perdu votre clĂ© secrĂšte, il faut contacter votre administrateur Gaspar pour obtenir une nouvelle clĂ© secrĂšte.

En cas de problÚmes pour obtenir votre clé secrÚte, veuillez envoyer un email au Service Desk

Les Ă©tats de l’Authentification forte sur le compte Gaspar sont:

  • inactif: l’authentification forte n’est pas activĂ©e sur le compte.
  • init: l’authentification forte a Ă©tĂ© configurĂ©e par l’administrateur Gaspar. Le compte est en attente de l’initialisation de la clĂ© secrĂšte. par l’utilisateur.
  • test: le processus d’authentification forte est en attente que l’utilisateur teste la validation Ă  deux niveaux.
  • actif: le compte est activĂ©.

Les réglages de base pour Google Authenticator sur un appareil iPhone sont:

  • Affichage 24H -> activĂ©
  • RĂ©glage automatique -> dĂ©sactivĂ©
  • Fuseau horaire Berne ou Zurich