Comment sécuriser mon compte avec l'authentification multifacteur (MFA) ?
L’authentification multifacteur (MFA) est disponible pour les abonnés Smash. L'authentification à 2 facteurs n'est pas accessible pour les utilisateurs se connectant avec le Single Sign-On (SSO).
Smash propose deux méthodes d’authentification à deux facteurs :
- L'authentification par email
- L’authentification par application mobile
Le mode de fonctionnement pour activer l’authentification multifacteur de votre compte Smash sera différent selon si vous êtes administrateur (root) du compte ou utilisateur (membre).
Activer l’authentification multifacteur en tant que root du compte
Afin de renforcer la sécurité de votre compte root, vous pouvez suivre les étapes suivantes :
- Sur votre compte, aller dans l’onglet Profil en haut à droite
- Choisir et activer l’une des deux méthodes d’authentification
- Si vous activez la méthode par email : un code vous est envoyé à l’adresse email associée à votre compte Smash. Le code est valable 15 minutes. Une fois le code entré, l’authentification est configurée.
- Si vous activez la méthode par application mobile : veillez à avoir installé une application telle que Google Authenticator ou Microsoft Authenticator. Scannez le QR code qui apparaît sur votre écran avec l’application mobile.
- Si vous activez les deux, la méthode d’authentification par email sera celle proposée par défaut à la connexion. Pour déterminer la méthode par défaut de votre choix, cliquer sur « … » - « définir par défaut ».
Gérer l’authentification multifacteur pour les membres de votre compte
- Aller dans Administration – Sécurité
- Choisir le type de paramétrage de votre choix :
- Exiger l’authentification à deux facteurs pour les membres et choisir l’une des deux méthodes. Les membres n’ayant pas activé la MFA devront le faire à la prochaine connexion à leur compte.
- Activer l’une ou les deux méthodes, sans exiger l’authentification multifacteur à tous les membres. Seuls ceux qui le souhaitent la mettront en place.
Activer l’authentification multifacteur en tant que membre du compte
- Si l’authentification a été exigée par l’administrateur (root) du compte :
Connectez-vous et activez la méthode imposée ou de votre choix :
- Si vous activez la méthode par email, un code vous est envoyé à l’adresse email associée à votre compte Smash. Le code est valable 15 minutes. Une fois le code entré, l’authentification est configurée.
- Si vous activez la méthode par application mobile, veillez à avoir installé une application telle que Google Authenticator ou Microsoft Authenticator. Scannez le QR code qui apparaît sur votre écran avec l’application mobile.
- Si l’authentification n’est pas exigée par l’administrateur :
- Aller dans l’onglet Profil en haut à droite
- Choisir et activer l’une des deux méthodes d’authentification
- Si vous activez la méthode par email, un code vous est envoyé à l’adresse email associée à votre compte Smash. Le code est valable 15 minutes. Une fois le code entré, l’authentification est configurée.
- Si vous activez la méthode par application mobile, veillez à avoir installé une application telle que Google Authenticator ou Microsoft Authenticator. Scannez le QR code qui apparaît sur votre écran avec l’application mobile.
- Si vous activez les deux, la méthode d’authentification par email sera celle proposée par défaut à la connexion. Pour déterminer la méthode par défaut de votre choix, cliquer sur « … » - « définir par défaut ».
Se connecter à Smash en utilisant l’authentification à 2 facteurs
Après avoir configuré l’authentification à deux facteurs, vous pouvez vous connecter en profitant de cette couche de sécurité supplémentaire.
- Accéder à la page de connexion habituelle, entrer votre email et mot de passe comme toujours
- Entrer le code de vérification, obtenu par mail ou via l’application mobile, selon la méthode choisie
- Cliquer sur « confirmer »
Et voilà ! Vous êtes connecté à Smash, vous pouvez envoyer vos fichiers en toute sécurité.
Modifier votre méthode MFA
Même si vous avez préalablement préféré choisir une méthode de MFA plutôt qu’une autre, il est possible de la modifier. Votre méthode d’authentification actuelle sera supprimée et vous devrez configurer la nouvelle méthode.
Via l’onglet « Profil », il suffit de cliquer sur « … » - « supprimer » sur la méthode actuelle puis « activer » la nouvelle méthode choisie.
Des questions sur le MFA ?
Nos équipes sont disponibles pour répondre à toutes vos questions ou suggestions sur l'authentification multifacteur (MFA), n'hésitez pas à les contacter.