{"id":1232,"date":"2022-07-01T12:48:17","date_gmt":"2022-07-01T10:48:17","guid":{"rendered":"https:\/\/wp.unil.ch\/newsci\/?p=1232"},"modified":"2024-06-07T12:37:49","modified_gmt":"2024-06-07T10:37:49","slug":"comment-activer-l-authentification-a-deux-facteurs-unil","status":"publish","type":"post","link":"https:\/\/wp.unil.ch\/newsci\/comment-activer-l-authentification-a-deux-facteurs-unil\/","title":{"rendered":"Comment activer l&rsquo;authentification \u00e0 deux facteurs sur le VPN obligatoire d\u00e8s le 11 juillet ?"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p>Comme annonc\u00e9 il y a quelques semaines, nous souhaitons augmenter la s\u00e9curit\u00e9 de nos services. Notre VPN donne acc\u00e8s \u00e0 des services sensibles, et donc est un candidat tout d\u00e9sign\u00e9 pour une authentification \u00e0 deux facteurs.<\/p>\n\n\n\n<p>\u00c0 partir du 11 juillet, l\u2019authentification de votre connexion au VPN (Pulse Secure, ou encore Crypto) passera par votre compte SWITCH edu-ID, l\u2019identit\u00e9 num\u00e9rique g\u00e9r\u00e9e par la fondation SWITCH. Ce dernier est d\u00e9j\u00e0 utilis\u00e9 pour vous connecter \u00e0 plusieurs services \u00e0 l\u2019UNIL, tels que MyUNIL, les applications administratives, les listes de diffusion Sympa, ou encore SWITCHdrive.<\/p>\n\n\n\n<p>Selon le niveau de s\u00e9curit\u00e9 souhait\u00e9, un service utilisant l\u2019identification edu-ID peut d\u00e9cider de forcer l\u2019utilisation d\u2019un 2e facteur lors de l\u2019authentification, et \u00e7a sera le cas pour notre VPN. Il faudra donc entrer votre 2e facteur une fois par jour si vous utilisez le VPN crypto.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\">\n<div class=\"wp-block-group has-border-background-color has-background\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>Cet article fait suite \u00e0 notre derni\u00e8re publication \u00ab\u00a0Pourquoi l\u2019authentification \u00e0 deux facteurs d\u00e9barque \u00e0 l\u2019UNIL\u00a0\u00bb. Si vous voulez comprendre les tenants et aboutissants de ce syst\u00e8me, nous vous invitons \u00e0 lire cet article en premier.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wp.unil.ch\/newsci\/pourquoi-lauthentification-a-deux-facteurs-debarque-a-lunil\/\" target=\"_blank\" rel=\"noreferrer noopener\">Lire l&rsquo;article<\/a><\/div>\n<\/div>\n<\/div><\/div>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Premi\u00e8re \u00e9tape, activez le 2<sup>e<\/sup> facteur de votre compte edu-ID<\/strong><\/h2>\n\n\n\n<p>L\u2019edu-ID permet d\u2019activer un 2<sup>e<\/sup> facteur facilement. Celui-ci se pr\u00e9sente sous la forme d\u2019un code \u00e0 utilisation unique, appel\u00e9 \u00abOne Time Password\u00bb ou OTP, et est soit g\u00e9n\u00e9r\u00e9 via une application d\u00e9di\u00e9e soit envoy\u00e9 par SMS.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"775\" height=\"415\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_2.png\" alt=\"\" class=\"wp-image-1235\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_2.png 775w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_2-300x161.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_2-768x411.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_2-540x289.png 540w\" sizes=\"auto, (max-width: 775px) 100vw, 775px\" \/><\/figure>\n<\/div>\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p>Pour activer l\u2019authentification en deux \u00e9tapes, rendez-vous sur votre compte edu-ID \u00e0 l\u2019adresse <a href=\"https:\/\/eduid.ch\/\">https:\/\/eduid.ch<\/a> et cliquez sur le signe + en face d\u2019Authentification en deux \u00e9tapes, ou allez directement aux param\u00e8tres de l\u2019<a rel=\"noreferrer noopener\" href=\"https:\/\/eduid.ch\/web\/edit-security-settings\/\" target=\"_blank\">authentification en deux \u00e9tapes<\/a>. Activez ensuite l\u2019une des m\u00e9thodes d\u2019authentification en deux \u00e9tapes. Il est possible d\u2019activer plus d\u2019une m\u00e9thode de connexion.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\">\n<div class=\"wp-block-group has-background\" style=\"background-color:#9cddff\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p>Nous vous recommandons d\u2019utiliser une application d\u2019authentification comme <a href=\"https:\/\/authy.com\/\">Authy <\/a>ou <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Google_Authenticator\" target=\"_blank\" rel=\"noreferrer noopener\">Google Authenticator<\/a>, pour obtenir vos codes.<\/p>\n<\/div><\/div>\n<\/div>\n<\/div>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"661\" height=\"1024\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_1-661x1024.png\" alt=\"\" class=\"wp-image-1244\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_1-661x1024.png 661w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_1-194x300.png 194w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_1-540x836.png 540w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_1.png 694w\" sizes=\"auto, (max-width: 661px) 100vw, 661px\" \/><figcaption class=\"wp-element-caption\">Selon le r\u00e9glage, l\u2019authentification en deux \u00e9tapes n\u2019est utilis\u00e9e que pour les services qui en ont besoin (Sur demande) ou pour tous les services (Toujours)<\/figcaption><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Le jour-J \u00e0 quoi dois-je m\u2019attendre&nbsp;?<\/strong><\/h2>\n\n\n\n<p>\u00c0 partir du 11 juillet 2022, \u00e0 chaque connexion au VPN, vous verrez la fen\u00eatre de login edu-ID famili\u00e8re, vous demandant d\u2019ins\u00e9rer votre adresse email ainsi qu\u2019un mot de passe.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"665\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-1024x665.png\" alt=\"\" class=\"wp-image-1247\" style=\"width:764px\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-1024x665.png 1024w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-300x195.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-768x499.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-540x351.png 540w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1-1080x702.png 1080w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_1.png 1307w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>Ensuite, si vous n\u2019avez pas encore activ\u00e9 votre 2e&nbsp;facteur, le processus vous guidera dans la configuration de ce dernier. En cliquant sur continuer, vous serez amen\u00e9 \u00e0 la page <a rel=\"noreferrer noopener\" href=\"https:\/\/eduid.ch\/web\/edit-security-settings\" target=\"_blank\">param\u00e8tres d\u2019authentification en deux \u00e9tapes<\/a> de votre compte edu-ID.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"764\" height=\"574\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_3.png\" alt=\"\" class=\"wp-image-1248\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_3.png 764w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_3-300x225.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/activationMFA_3-540x406.png 540w\" sizes=\"auto, (max-width: 764px) 100vw, 764px\" \/><\/figure>\n<\/div>\n\n\n<p>Si votre 2<sup>e<\/sup> facteur est configur\u00e9, celui-ci sera maintenant demand\u00e9. Si vous avez opt\u00e9 pour l\u2019application pour votre 2<sup>e<\/sup> facteur, lancez cette derni\u00e8re, et copiez le code affich\u00e9.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"621\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-1024x621.png\" alt=\"\" class=\"wp-image-1249\" style=\"width:764px\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-1024x621.png 1024w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-300x182.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-768x466.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-540x328.png 540w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2-1080x655.png 1080w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_2.png 1307w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>Si vous avez choisi d\u2019utiliser le SMS, vous en recevrez un sur votre t\u00e9l\u00e9phone mobile, qu\u2019il faudra ins\u00e9rer dans la fen\u00eatre suivante.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img alt=\"\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"617\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-1024x617.png\" alt=\"\" class=\"wp-image-1253\" style=\"width:764px\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-1024x617.png 1024w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-300x181.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-768x463.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-540x325.png 540w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3-1080x651.png 1080w, https:\/\/wp.unil.ch\/newsci\/files\/2022\/07\/cryptoMFA_3.png 1316w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>Le processus se terminera et vous serez ensuite connect\u00e9 au VPN&nbsp;!<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p class=\"has-background\" style=\"background-color:#9cddff\">Lors de l\u2019activation de la connexion edu-ID sur le VPN, le processus d\u2019authentification passera par un navigateur embarqu\u00e9, afin de s\u2019assurer que le navigateur ne soit pas v\u00e9rol\u00e9 ou compromis. Cela signifie que vous ne pourrez pas sauvegarder votre mot de passe edu-ID dans ce navigateur. Nous vous conseillons donc d\u2019utiliser un gestionnaire de mot de passe, et copier\/coller votre adresse email et mot de passe edu-ID.<\/p>\n<\/div><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>R\u00e9duire la surface d\u2019attaque<\/strong><\/h2>\n\n\n\n<p>Afin de rendre la vie plus compliqu\u00e9e aux pirates et s\u00e9curiser nos services importants, nous devons prendre certaines mesures, dont l\u2019utilisation d\u2019un 2e facteur pour acc\u00e9der \u00e0 certains services de l\u2019UNIL, dont notre VPN. L\u2019acc\u00e8s au futur \u00abVirtual Desktop Infrastructure \u00bb du Ci, ou VDI, utilisera aussi ce 2e facteur. Nous sommes conscients que la connexion demande une \u00e9tape suppl\u00e9mentaire, mais c\u2019est un compromis n\u00e9cessaire pour augmenter sensiblement la s\u00e9curit\u00e9 de nos services informatiques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Liens utiles<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/wp.unil.ch\/newsci\/pourquoi-lauthentification-a-deux-facteurs-debarque-a-lunil\/\">Pourquoi l\u2019authentification \u00e0 deux facteurs d\u00e9barque \u00e0 l\u2019UNIL<\/a><\/li>\n\n\n\n<li>Documentation : <a href=\"https:\/\/wiki.unil.ch\/ci\/books\/authentification-aai\/page\/authentification-multifacteurs-avec-edu-id#bkmrk-selon-le-r%C3%A9glage%2C-l%E2%80%99\">authentification multifacteurs avec edu-ID<\/a><\/li>\n\n\n\n<li>Switch : <a href=\"https:\/\/eduid.ch\/web\/edit-security-settings\/\">param\u00e8tre de l&rsquo;authentification en deux \u00e9tapes<\/a><\/li>\n<\/ul>\n\n\n\n<div style=\"height:75px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-secondary-color has-text-color has-small-font-size\">Image d\u2019en-t\u00eate: Weedezign sur <a href=\"https:\/\/www.dreamstime.com\" target=\"_blank\" rel=\"noreferrer noopener\">dreamstime,<\/a> modifi\u00e9e par <a href=\"https:\/\/www.zegwaart.ch\" target=\"_blank\" rel=\"noreferrer noopener\">Karim Khouw Zegwaart<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Afin de renforcer sa s\u00e9curit\u00e9, le Centre informatique va activer l\u2019authentification \u00e0 deux facteurs pour les connexions \u00e0 notre VPN Pulse Secure, aussi connu sous le nom de Crypto, pour vous connecter au r\u00e9seau UNIL depuis n\u2019importe o\u00f9. Voici comment cela va se pr\u00e9senter.<\/p>\n","protected":false},"author":1002203,"featured_media":1257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"template-full-width-cover.php","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[3,13,10],"tags":[18],"class_list":["post-1232","post","type-post","status-publish","format-standard","has-post-thumbnail","category-authentification-et-comptes","category-sauvegarde-et-securite","category-teletravail-et-outils-quotidiens","tag-affiche"],"_links":{"self":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/1232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/users\/1002203"}],"replies":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/comments?post=1232"}],"version-history":[{"count":2,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/1232\/revisions"}],"predecessor-version":[{"id":2221,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/1232\/revisions\/2221"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/media\/1257"}],"wp:attachment":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/media?parent=1232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/categories?post=1232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/tags?post=1232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}