Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...


Info
iconfalse
titleSommaire

Sommaire



Info
iconfalse
titlePour aller plus loin


Contenu par étiquette
showLabelsfalse
showSpacefalse
sorttitle
cqllabel in ("comment_configurer","comment_ca","faqa2f")



Qu'est-ce que c'est?

L'authentification à deux facteurs (A2F) permet de vérifier que vous êtes bien la personne que vous prétendez être lorsque vous vous connectez à des services en ligne importants. Elle ajoute un niveau de sécurité supplémentaire à votre compte de l'Université de Montréal.

Le 2e facteur d'authentification est un code numérique (TOTP) qui est ajouté à votre code d'utilisateur et votre mot de passe pour vous authentifier aux divers systèmes informatique de l'Université. Ce code numérique vous sera demandé aléatoirement quand vous vous brancherez à un système qui utilise cette fonction, comme le VPN ou vos courriels sur Office365.


Pourquoi?

L'Université détient une grande quantité de données personnelles, à la fois du personnel et des étudiants, et stocke des données de recherche confidentielles.  C'est pourquoi le ministère de l'Enseignement supérieur exige cette sécurité supplémentaire.

Les différentes méthodes de connexion agissent comme des « barrières » supplémentaires pour accéder à vos comptes. 

En effet, si un malfaiteur souhaite se connecter à vos espaces personnels, il devra valider successivement ces trois étapes, ce qui rend logiquement la tâche plus compliquée.


Comment?

Vous pouvez choisir entre 4 façons de recevoir le 2e facteur d'authentification :

  • recevoir le code numérique via une application sur votre téléphone cellulaire ou tablette Android ou iOS;
  • recevoir le code numérique via une application sur votre ordinateur;
  • recevoir le code numérique via un message texte sur votre téléphone cellulaire;
  • recevoir un appel vocal sur votre téléphone cellulaire, personnel ou de bureau (dans ce cas-ci, vous ne recevrez pas un code numérique, mais devrez plutôt appuyer sur le touche # lorsque demandé).

Info
titleCapsules d'information

Présentation de l'authentification forte A2F (0:48)

Pourquoi l'authentification forte A2F à l'UdeM? (0:54)

Quelles sont les méthodes de 2e facteur autorisées à l'UdeM?  (1:20)


Extrait


Astuce

N'oubliez pas d'inscrire vos Questions de vérification  afin de pouvoir suspendre temporairement l'authentification A2F, en cas d'oubli ou de perte de votre téléphone par exemple.

Ces services ne sont pas offerts aux personnes détenant un compte Invité institutionnel ou invité non-institutionnel.ne détenant pas une adresse de courriel institutionnelle. 


Astuce
iconfalse
titleQuelques acronymes à connaître

MFA : Authentification multifactorielle.

A2F : Authentification multifactorielle (MFA) limitée à 2 facteurs seulement. C’est ce qui est utilisé à l’UdeM.

TOPT : Codes numériques uniques générés avec un algorithme standardisé qui utilise l’heure actuelle comme entrée. Ces codes temporaires sont disponibles hors ligne et offrent une sécurité accrue et conviviale lorsqu’ils sont utilisés comme deuxième facteur.






Quelle méthode choisir?

C'est à vous de le déterminer selon votre situation et les appareils que vous avez à votre disposition. Voici les possibilités selon votre situation, mais n'oubliez pas qu'il est judicieux d'en avoir deux si cela est possible :

Situation

2e facteur disponible

J’ai un téléphone intelligent et je voyage rarement. 

Tous

J’ai un téléphone intelligent et je voyage fréquemment. 

Application d’authentification de sécurité

J’ai un téléphone cellulaire sans accès aux données. 

Appel téléphonique ou message texte

J’ai une tablette Android ou iOS.

Application Microsoft Authenticator

Je suis en télétravail sans téléphone cellulaire. 

Oracle Authenticator ou appel téléphonique

Je n'ai pas de téléphone intelligent, tablette ou cellulaire, mais j'ai un poste de travail sous Windows.

Oracle Authenticatorou KeePassXC
J'ai un ordinateur Macintosh ou Linux.KeePassXC

Pour les utilisateurs Linux.

Consultez l'article du Département de mathématiques et de statistique


Faut-il avoir plus d'une méthode?

Nous suggérons fortement d'activer deux méthodes d'authentification afin d'avoir une solution de rechange si l'un de vos appareils n'est pas disponible lors de la perte, du vol de votre appareil ou plus fréquemment par épuisement de la batterie!

Vous pouvez par exemple recevoir un message sur votre cellulaire et avoir une application d'authentification sur votre ordinateur comme 2e option.