Une couche supplémentaire de protection pour votre compte
La vérification en deux étapes (2FA) est un outil essentiel pour garantir la sécurité des comptes et prévenir les accès non autorisés.
Son utilisation ajoute une couche de protection supplémentaire en exigeant un second facteur d’authentification, réduisant ainsi les risques liés à des mots de passe compromis.
Définitions clés
Adresse IP de confiance : enregistrement qui identifie un accès autorisé depuis un emplacement spécifique.
Application d’authentification : application mobile générant des codes de sécurité uniques pour valider la connexion.
Qu’est-ce que la vérification en deux étapes ?
La 2FA renforce la sécurité des comptes contre les tentatives d’accès non autorisées.
Son objectif est de réduire les risques liés aux mots de passe compromis en exigeant un second facteur d’authentification lors de la connexion depuis une nouvelle adresse IP.
Cette méthode neutralise immédiatement les risques associés aux mots de passe divulgués, car elle oblige les utilisateurs à confirmer leur identité à l’aide d’un code unique lorsqu’ils changent d’adresse IP.
Une adresse IP est enregistrée comme fiable dans les cas suivants :
Lorsque la 2FA est configurée : cela se fait une seule fois et l’adresse IP est enregistrée.
Lorsque le code de vérification est saisi correctement.
Comment l’activer ?
La configuration de la vérification en deux étapes se trouve dans le panneau VRMS : Configuration → Entreprise.
Cliquez sur Éditer.
Dans la section Niveau de sécurité de votre entreprise, sélectionnez l’un des deux niveaux :
Niveau bas : la vérification en deux étapes est facultative pour tous les utilisateurs (y compris propriétaires et fournisseurs).
Niveau élevé (recommandé) : la vérification en deux étapes est obligatoire. Les utilisateurs disposent de 5 jours pour la configurer sur leurs comptes.
Dans la section Utilisateurs, choisissez les groupes auxquels le niveau de sécurité sélectionné s’appliquera (Administrateurs, Utilisateurs de l’entreprise, Propriétaires ou Fournisseurs).
Attention aux détails
Seuls les utilisateurs disposant du rôle Administrateur peuvent modifier le niveau de sécurité.
En niveau élevé, les utilisateurs qui n’auront pas configuré la 2FA disposeront de 5 jours pour le faire. Passé ce délai, ils ne pourront plus accéder à leur compte tant que la configuration ne sera pas complétée.
Comment la configurer étape par étape ?
Connectez-vous avec votre nom d’utilisateur et votre mot de passe.
Si c’est votre première connexion, une fenêtre pop-up de configuration apparaîtra.
Si vous avez déjà un compte actif mais que la 2FA n’est pas encore configurée, un icône
apparaîtra à côté de l’avis « Protégez votre compte » dans le coin inférieur droit de l’écran.Téléchargez une application d’authentification sur votre téléphone portable.
Les plus courantes sont Google Authenticator, Microsoft Authenticator, Twilio ou Duo.Ouvrez l’application et suivez les instructions pour ajouter votre compte Avantio.
Scannez le code QR affiché à l’écran ou saisissez manuellement le code fourni.
Si le code expire ou est incorrect, le système vous en informera et vous pourrez réessayer.
Une fois validée, vous recevrez un message de confirmation et votre compte sera protégé.
Conseil utile
Les codes de vérification expirent rapidement. Si l’un d’eux n’est plus valide, générez-en un nouveau depuis l’application et saisissez-le à nouveau.
Autres validations d’identité
Pour les utilisateurs n’ayant pas encore configuré la 2FA, chaque connexion depuis un nouvel appareil ou une nouvelle adresse IP déclenchera l’envoi d’un e-mail de notification. Il sera nécessaire de le confirmer avant de pouvoir poursuivre la connexion.
Cela s’applique à tous les profils : utilisateurs internes, propriétaires et fournisseurs.
La vérification en deux étapes est un mécanisme essentiel pour renforcer la sécurité des comptes.
Sa configuration et son utilisation correctes garantissent que seuls les utilisateurs autorisés accèdent au système, renforçant ainsi la confiance et l’intégrité de la plateforme.
Foire aux questions
Pourquoi est-il important d’activer la 2FA ?
Pourquoi est-il important d’activer la 2FA ?
Parce qu’elle ajoute une couche supplémentaire de sécurité, protégeant l’accès aux comptes même si le mot de passe est compromis.
Que se passe-t-il si je ne configure pas la 2FA en niveau élevé ?
Que se passe-t-il si je ne configure pas la 2FA en niveau élevé ?
Si votre entreprise a activé le niveau élevé, vous disposerez de cinq jours pour la configurer. Passé ce délai, vous ne pourrez plus accéder à votre compte tant que la configuration ne sera pas complétée.
Quelle application dois-je utiliser pour la 2FA ?
Quelle application dois-je utiliser pour la 2FA ?
Vous pouvez utiliser Google Authenticator, Microsoft Authenticator, Twilio ou Duo. Toutes remplissent la même fonction : générer des codes de vérification.
Que faire si mon code expire ?
Que faire si mon code expire ?
Vous devrez générer un nouveau code dans votre application d’authentification et le saisir à nouveau dans le système.
