Authentification multifacteur pour le portail d’entreprise et le portail grand public
Activez l’authentification multifacteur pour les utilisateurs des portails d’entreprise et grand public afin que l’accès aux portails Web en libre-service soit davantage protégé contre d’éventuelles vulnérabilités.
L'authentification multifacteur, également connue sous le nom de vérification en deux étapes, est une exigence de sécurité qui impose aux utilisateurs de saisir plusieurs ensembles d'informations d'identification. Pour plus d'informations, consultez Multi-factor authentication.
Propriétés d’authentification multifacteur
| Propriété | Description |
|---|---|
| Activer l’authentification multifacteur [glide.authenticate.multifactor] |
Cochez cette case pour permettre aux utilisateurs et aux administrateurs d’utiliser cette fonctionnalité.
|
| Nombre de fois qu’un utilisateur peut contourner la configuration de l’authentification multifacteur [glide.authenticate.multifactor.setup.bypass.count] |
Entrez un nombre qui représente le nombre de fois qu’un utilisateur peut choisir d’ignorer l’exigence de code d’accès supplémentaire. Vos utilisateurs peuvent ainsi se connecter à l’instance s’ils ne sont pas équipés de leur appareil mobile. Si vous désactivez cette fonctionnalité puis que vous la réactivez, le compteur recommence.
|
| Durée, en minutes, pendant laquelle le code à usage unique envoyé à l’adresse e-mail de l’utilisateur est valide [glide.multifactor.onetime.code.validity] |
Saisissez un nombre en minutes qui spécifie la durée de validité du code de réinitialisation. Voir Ouvrir une session avec authentification multifacteur.
|
| Temps supplémentaire, en secondes, pendant lequel le code sera valide pour prendre en compte le décalage d’horloge. La valeur maximale est de 60 secondes. [glide.authenticate.multifactor.clock_skew] |
Saisissez un nombre en secondes avec un maximum de 60. Par défaut, l’instance valide le code saisi par l’utilisateur par rapport au code unique généré par l’application et généré à heure actuelle - x/2 et heure actuelle + x/2, où « x » est la valeur de cette propriété. Si vous utilisez la valeur 10, par exemple, l’instance considère que tous les codes générés par l’application entre la plage horaire [l’heure actuelle - 5 secondes] et [l’heureactuelle + 5 secondes] sont valides. Utilisez cette propriété pour éviter les problèmes de connexion où l’utilisateur n’est pas en mesure de saisir le code correct dans le temps imparti par défaut. |
Configurer les rôles pour l’authentification multifacteur
Ajoutez le rôle externe sn_customerservice.customer aux rôles multifacteur.
Les utilisateurs disposant de ce rôle doivent utiliser l’authentification multifacteur. Pour plus d’informations, voir Configurer des critères multifacteur basés sur l’utilisateur.