Authentification “2 facteurs” (2FA)
2FA, c’est quoi ?
La 2FA (authentification à deux facteurs) ajoute une étape de sécurité après votre mot de passe. Elle vérifie que c’est bien vous, même si quelqu’un connaît votre mot de passe. Dans Janus, vous recevez un code unique (OTP) par e‑mail après la connexion. Saisissez ce code à 6 chiffres sur l’écran 2FA pour accéder à Janus.
Activer l’authentification à deux facteurs (2FA) pour un utilisateur
Pré‑requis et conseils
- Assurez‑vous que l’adresse e‑mail dans votre profil est correcte: le code 2FA est envoyé à cet e‑mail.
- Conservez l’accès à cette boîte e‑mail pour recevoir le code à chaque connexion.
- Les codes sont valables un court laps de temps (indiqué dans l’e‑mail). Demandez un nouveau code si l’ancien expire.
Où trouver l’option ?
- Ouvrez votre profil: Menu Profil → Page “Mon profil”.
- Dans le tableau des informations personnelles, repérez la ligne “Two‑Factor Authentication (2FA)”.
Activer
- Cliquez sur le bouton “Activer 2FA” (icône bouclier).
- Un message de succès confirme l’activation. À partir de la prochaine connexion, un code à usage unique (OTP) sera requis après le mot de passe.
Désactiver
- Cliquez sur “Désactiver 2FA” (icône bouclier barré).
- Remarque: si l’admin a forcé la 2FA globalement, cette action est verrouillée.
Forcer la 2FA pour toute l’organisation (Administrateurs)
Qui peut le faire ?
- Seuls les utilisateurs dont le rôle est “Administrateur” peuvent activer 2FA pour tout l’atelier.
Où trouver l’option ?
- Profil → Section “Paramètres d’administration” → Bloc “Authentification à deux facteurs globale”.
- Le bloc affiche le statut global (Forcée / Non forcée) et, lorsque non forcée, des indicateurs d’adoption.
Activer la 2FA globalement
- Cliquez sur “Activer la 2FA globale”.
- Effet immédiat:
- Tous les utilisateurs doivent utiliser la 2FA lors de leur prochaine connexion.
- L’option de désactivation dans leur profil est verrouillée.
Désactiver la 2FA globale
- Cliquez sur “Désactiver la 2FA globale”.
- Les utilisateurs peuvent alors gérer leur 2FA individuellement (activer/désactiver).
Bonnes pratiques
- Prévenez les utilisateurs avant l’activation globale afin qu’ils vérifient leur adresse e‑mail.
- Surveillez l’adoption via les indicateurs disponibles lorsque la 2FA globale n’est pas forcée.
Utiliser la 2FA dans Janus
Étapes de connexion
- Saisissez vos identifiants (nom d’utilisateur + mot de passe) comme d’habitude.
- Si la 2FA est activée (individuelle ou globale), vous êtes redirigé vers l’écran de vérification 2FA.
- Un e‑mail vous est envoyé avec un code à 6 chiffres (OTP).
- Saisissez ce code sur l’écran 2FA pour finaliser la connexion.
Si vous ne recevez pas le code
- Vérifiez le dossier “Courriers indésirables”.
- Assurez‑vous que l’adresse e‑mail de votre profil est correcte.
- Utilisez le lien “Renvoyer le code” si disponible, puis attendez quelques instants.
Si le code a expiré
- Demandez un nouveau code depuis l’écran 2FA.
Sécurité
- Les codes sont temporaires et à usage unique.
- Ne partagez jamais votre code 2FA et ne transférez pas l’e‑mail.
- Déconnectez‑vous des sessions inactives, surtout sur des postes partagés.
Conseils généraux
- Conservez votre boîte e‑mail sécurisée (mot de passe fort, 2FA si possible).
- Maintenez votre adresse e‑mail à jour dans votre profil Janus.
- En cas de problème persistant (pas de réception de code, erreurs répétées), contactez l’administrateur de votre instance.