Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

MFA Multi-factor authentication (authentification multifacteur)

CHEMIN D’ACCÈS : MENU CI5 / MYCI5 ou MENU CI5 / SETTINGS
LECTURE : ALL
DERNIERE VERSION Ci5 DE MISE A JOUR : 4.36.9

Avec Ci5 vous avez la possibilité d’activer le MFA (Multi-factor authentication) pour vos collaborateurs. Cette page décrit les étapes pour la mettre en place.

L’authentification multifacteur est une couche de sécurité additionnelle que propose MGI pour l’accès à Ci5. Il s’agit d’un mécanisme de sécurité qui nécessite au moins deux facteurs de validation pour prouver l'identité d'un utilisateur.

Cette authentification multifacteur exige de télécharger une application à partir de laquelle l’utilisateur pourra:

  • scanner le QR code fournit par Ci5 (application mobile) à la première connexion
  • copier la clef d’authentification fournit par Ci5 (application desktop) à la première connexion

L’application peut être installée sur un téléphone et/ou sur un ordinateur si l’utilisateur ne souhaite pas utiliser son téléphone. Toutefois quelque soit l’application desktop choisie, un numéro de téléphone sera demandé pour finalisée l’installation.

NB: Il est également recommandé, si vous installez l’application sur un téléphone, de l’installer également sur votre ordinateur pour pallier une éventuelle défaillance de votre téléphone.

:pushpin: Les imprimés-écrans de cette page sont effectués avec l’application Google Authenticator depuis un iPhone. Néanmoins, toutes les applications d'authentification multifacteur sont compatibles avec Ci5. Vous trouverez ci dessous une liste d’applications conseillées.

Applications conseillées

Ci5 n’impose pas l’utilisation d’une application spécifique pour utiliser le MFA.

Ci-dessous, vous trouverez une liste non exhaustive de solutions existantes :

  • Twilio Authy

    • lien Apple Store https://apps.apple.com/fr/app/twilio-authy/id494168017
    • lien Google play https://play.google.com/store/search?q=twilio+authy&c=apps

Pour une utilisation ordinateur il est tout de même nécessaire d’avoir un numéro de téléphone pour l’inscription).

  • si vous avez déjà téléchargé Authy sur votre téléphone et que vous souhaitez récupérer automatiquement vos clefs sur votre ordinateur, vous devez activer et enregistrer un “backup password” dans l’onglet “account” de Authy sur votre téléphone.

  • Google Authenticator :

    • Lien Google play https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=en&pli=1
    • Lien Apple store https://apps.apple.com/fr/app/google-authenticator/id388497605

Paramètres d’activation Ci5

Paramètres pour l’administrateur organisation

Dans le menu des paramètres de l'administrateur organisation, l’utilisateur qui a ce rôle a la possibilité d’activer et de désactiver le MFA pour l’ensemble de sa société avec le paramètre MFA mandatory for your organization (Double Authentification obligatoire pour votre organisation) dans l’onglet MFA (Double Authentification) (RBMFA0001).

Ce paramètre peut être activé même si l’administrateur système n’a pas activé le paramètre MFA mandatory for organization administrator dans son menu (RBMFA0002).

Si ce paramètre est activé, tous les utilisateurs de ce trader sont soumis au MFA pour la communauté activée (RBMFA0003).

Impact de l’activation pour les utilisateurs du trader :

  • A la prochaine connexion, chaque utilisateur va devoir suivre la procédure comme décrite ci-dessous.

Activation dans MyCi5

Depuis le menu MyCi5, l’utilisateur connecté a la possibilité d'activer et désactiver la double authentification pour son compte (RBMFA0004).

En revanche, si un administrateur (comme décrit ci-dessus) force le MFA pour un utilisateur, l’utilisateur ne peut pas désactiver le MFA depuis MyCi5 (RBMFA0005).

Comment activer le MFA pour son compte uniquement ?

Si aucun administrateur n'a activé le MFA pour mon compte alors je peux l’activer moi-même à partir du menu MyCi5 :

Cliquez sur le curseur de l’option Enable/Disable MFA pour qu’il passe à bleu :

Suivez ensuite les étapes décrites ci-dessous.

Configuration du MFA

Que le MFA soit activé par votre administrateur ou que vous choisissiez de l’activer à partir du menu MyCi5, les étapes pour la première configuration sont les suivantes.

Une fenêtre comme celle-ci avec un code QR s’ouvre à la connexion ou à l’activation du paramètre (RBMFA000) :

Munissez-vous de votre application d’authentification et scannez le code QR avec votre smartphone.

NB : Ici nous utilisons Google Authenticator depuis un iPhone.

Ouvrir l’application :

Cliquer sur le + et “Scanner un code QR”

Scannez le code QR présenté à l'écran de Ci5 et cliquez sur NEXT dans Ci5.

Ci5 vous demande maintenant de saisir le code que vous a généré l’application sur votre téléphone :

Ce code a une durée de validité limitée, chaque application a ses propres paramètres pour le délai. Ici Google montre le délai de validité grâce à l’icône en bout de ligne qui se réduit au fur et à mesure. Google génère alors automatiquement un nouveau code à la fin du délai de validité.

Complétez le champ OTP avec ce même code et cliquez sur SEND

Votre MFA est maintenant activé !

Comment s’authentifier à chaque connexion

Le MFA est activé pour votre compte et vous avez déjà effectué la configuration comme décrite précédemment ? Voici comment vous connecter.

A l’ouverture de la page de connexion de Ci5, une fenêtre comme ceci s’affiche :

Munissez-vous de votre application d’authentification et complétez le champ ci-dessus avec le code obtenu sur votre application et cliquez sur SIGN IN.

Vous serez ensuite connecté à Ci5.

Source : https://mgi-team.atlassian.net/wiki/spaces/DOCI5/pages/3344302081