Authentification à deux facteurs

 

L'authentification à deux facteurs (2FA) ajoute un niveau de sécurité supplémentaire lors de la connexion à monday.com. Après avoir saisi votre adresse e-mail et votre mot de passe, un code de vérification supplémentaire vous sera demandé. La 2FA est disponible sur tous les forfaits, et seuls les administrateurs peuvent l'activer pour le compte. Une fois activée, vous pouvez configurer la 2FA à l'aide d'une application d'authentification ou d'un SMS.


Remarque : l'authentification à deux facteurs est également disponible pour les comptes des invités.

 

Activer la 2FA pour mon compte

Pour activer la 2FA, cliquez sur votre photo de profil dans le coin supérieur droit de votre écran, sélectionnez Administration, puis Sécurité, et cliquez sur l'onglet Authentication :

Untitled design (97).gif

 

Sous Authentification à deux facteurs, cliquez sur Ajouter l'authentification à deux facteurs en bas :

Group 29 (28).png

 

Choisissez la méthode d'authentification que vous souhaitez utiliser pour vous connecter : une application d'authentification ou un SMS. Les autres personnes utilisant votre compte pourront choisir leur propre méthode lorsqu'elles configureront l'authentification à deux facteurs (2FA).

Group 29 (29).png

Remarque : l'authentification à deux facteurs via SMS est désormais disponible pour les comptes en période d'essai.

 

Une fois la 2FA activée, elle sera effective pour le compte. Vous pouvez ensuite choisir pour qui vous souhaitez l'activer : les utilisateurs, les invités ou tout le monde.

image_18__1_.png

La prochaine fois que les utilisateurs et les invités se connecteront, ils seront invités à terminer la configuration de la 2FA.

 

Activer la 2FA via une application d'authentification

Si vous choisissez de vous connecter à l'aide d'une application d'authentification, vous devrez scanner un code QR lors de la configuration initiale, puis saisir le code de vérification généré par l'application pour terminer la configuration.

Copy of WF- Preview form (6).gif

La prochaine fois que vous vous connecterez, vous devrez saisir le code actuel fourni par l'application d'authentification. Ces codes sont actualisés toutes les 30 secondes, il est donc préférable de saisir le code dès qu'il apparaît.

Conseil : Google Authenticator et Duo Mobile sont deux applications d'authentification souvent recommandées. 
 
 

 

Activer la 2FA via l'envoi d'un SMS

Si vous choisissez de vous connecter à l'aide d'un SMS, vous devrez saisir un numéro de téléphone lors de la configuration. Un code de vérification vous sera alors envoyé par SMS.

Group 29 (30).png

La prochaine fois que vous vous connecterez, vous devrez saisir le nouveau code envoyé sur votre téléphone portable.

 

Réinitialiser la 2FA

Vous devrez parfois réinitialiser votre méthode d'authentification à deux facteurs, par exemple si vous changez de numéro de téléphone ou si vous n'avez plus accès à votre application d'authentification.

 

Réinitialiser la 2FA dans la section Admin

Si vous êtes administrateur, vous pouvez réinitialiser la méthode d'authentification à deux facteurs pour les utilisateurs et les invités de votre compte. Cliquez sur votre photo de profil dans le coin supérieur droit, sélectionnez Administration, sélectionnez Répertoire, puis Utilisateurs. Trouvez la personne concernée, cliquez sur le menu à trois points à gauche de son nom, puis sélectionnez l'option permettant de réinitialiser sa méthode d'authentification à deux facteurs. La prochaine fois qu'elle se connectera, elle sera invitée à le configurer à nouveau.

Group 29 (31).png

 

Réinitialiser la 2FA depuis mon profil

Vous pouvez réinitialiser votre propre méthode d'authentification à deux facteurs depuis Mon profil. À partir de là, vous pouvez choisir la méthode que vous préférez sans avoir besoin qu'un administrateur la réinitialise pour vous.

Group 28 (1).png

Ce qui s'affiche sur le compte des collaborateurs et des invités

Une fois la 2FA activée par un administrateur, tous les membres de l'équipe et les invités seront invités à choisir leur méthode 2FA préférée lors de leur connexion. Selon la méthode que vous sélectionnez, vous devrez soit scanner un code QR pour connecter une application d'authentification, soit saisir un numéro de téléphone pour recevoir un code de vérification par SMS.

Conseil : les Admins des comptes Entreprise peuvent également activer l' authentification Google et le SAML s'ils souhaitent des mesures de sécurité plus avancées.   

 

Protection contre le piratage de compte

Parfois, vous pouvez être invité à saisir un code envoyé à votre adresse e-mail même si vous n'avez pas activé la 2FA. C'est une protection contre le piratage de compte.

La protection contre le piratage de compte est une fonctionnalité de sécurité qui détecte les tentatives de connexion suspectes et ajoute une étape de vérification supplémentaire si nécessaire. Dans ce cas, monday.com envoie un code d'accès à usage unique (OTP) à votre adresse e-mail et vous demande de le saisir pour confirmer la connexion :

Group 29 (32).png

 

Cette protection peut s'appliquer à certains comptes, tels que ceux des administrateurs d'entreprise qui n'utilisent pas l'authentification unique (SSO) ou l'authentification à deux facteurs (2FA), ainsi qu'aux comptes présentant un risque plus élevé. Si vous vous connectez à partir d'un appareil non reconnu et que votre compte appartient à l'un de ces groupes, vous serez peut-être invité à saisir le mot de passe à usage unique envoyé par e-mail avant de pouvoir continuer. Une fois la vérification réussie, cet appareil est mémorisé afin de réduire les invites futures.

Group 29 (34).png

Remarque : le mot de passe à usage unique (OTP) envoyé par e-mail qui apparaît lors de ces vérifications est distinct de la 2FA. Vous pouvez recevoir un mot de passe à usage unique (OTP) par e-mail même si la vérification en deux étapes (2FA) n'est pas activée sur votre compte.

 

FAQ

Puis-je restreindre la méthode d'authentification que les utilisateurs de mon compte peuvent choisir ?

Non. Il n'est actuellement pas possible de limiter les collaborateurs à une méthode d'authentification spécifique (SMS ou application d'authentification).

Serai-je invité à nouveau à utiliser 2FA si je ferme la fenêtre de mon navigateur ?

Non. Vous ne serez invité à le faire que si vous vous déconnectez de votre compte ou si vous essayez de vous connecter à votre compte à partir d'un nouvel appareil ou d'un navigateur que vous n'avez jamais utilisé auparavant.

Pourquoi me demande-t-on d'entrer un code provenant de mon e-mail alors que je n'ai pas activé la 2FA ?

Cela peut se produire lorsque la protection contre le piratage de compte est déclenchée, par exemple lorsque vous vous connectez à partir d'un appareil non reconnu. Le code envoyé par e-mail est un mot de passe à usage unique (OTP) utilisé pour confirmer votre connexion. Il est distinct de la 2FA.

Si vous avez la moindre question, n'hésitez pas à contacter notre équipe ici. Nous sommes disponibles 24h/​24, 7j/​7 et sommes toujours heureux de vous aider.

Dernière modification le

Vous avez d'autres questions?
Nous pouvons vous aider.

Contacter l’assistance

Contactez notre service d'assistance pour toute question, préoccupation ou demande.

Forum de discussion

Un espace pour apprendre, partager et rencontrer d’autres utilisateurs de monday.com.

Des experts à votre service

Engagez un expert monday.com pour optimiser vos processus de travail.