{"id":3040,"date":"2025-10-24T13:43:51","date_gmt":"2025-10-24T11:43:51","guid":{"rendered":"https:\/\/wp.unil.ch\/newsci\/?p=3040"},"modified":"2025-10-24T16:16:46","modified_gmt":"2025-10-24T14:16:46","slug":"lauthentification-sur-le-vpn-passe-au-mfa-du-compte-unil","status":"publish","type":"post","link":"https:\/\/wp.unil.ch\/newsci\/lauthentification-sur-le-vpn-passe-au-mfa-du-compte-unil\/","title":{"rendered":"L\u2019authentification sur le VPN passe au MFA du compte UNIL"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Quel MFA pour m\u2019authentifier sur le VPN UNIL&nbsp;?<\/h2>\n\n\n\n<p>Le MFA du compte personnel SWITCH edu-ID a prot\u00e9g\u00e9 l\u2019acc\u00e8s au VPN jusqu\u2019\u00e0 d\u00e9but novembre 2025. Pour m\u00e9moire un VPN est un r\u00e9seau priv\u00e9 virtuel qui permet de se connecter \u00e0 distance aux ressources internes de l\u2019universit\u00e9 de mani\u00e8re s\u00e9curis\u00e9e : concr\u00e8tement il s\u2019agit g\u00e9n\u00e9ralement de lancer le logiciel Ivanti quand on t\u00e9l\u00e9travaille.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"331\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti-1024x331.png\" alt=\"Lancement du VPN UNIL : un geste quotidien pour tout adepte du travail flexible \u00e0 l\u2019UNIL\" class=\"wp-image-3042\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti-1024x331.png 1024w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti-300x97.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti-768x248.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti-540x174.png 540w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/vpn-ivanti.png 1078w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><em>Lancement du VPN UNIL: un geste quotidien pour tout adepte du travail flexible \u00e0 l\u2019UNIL<\/em><\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"873\" height=\"645\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_edu-id.png\" alt=\"Avant : le MFA de SWITCH edu-ID permettait de s\u2019authentifier sur le VPN de l\u2019UNIL (mire de connexion du compte SWITCH edu-ID)\" class=\"wp-image-3044\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_edu-id.png 873w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_edu-id-300x222.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_edu-id-768x567.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_edu-id-540x399.png 540w\" sizes=\"auto, (max-width: 873px) 100vw, 873px\" \/><figcaption class=\"wp-element-caption\"><em>Avant: le MFA de SWITCH edu-ID permettait de s\u2019authentifier sur le VPN de l\u2019UNIL (mire de connexion du compte SWITCH edu-ID)<\/em><\/figcaption><\/figure>\n\n\n\n<p>Courant novembre 2025, le MFA du compte UNIL &#8211; d\u00e9j\u00e0 actif sur MS365 &#8211; prend la rel\u00e8ve pour prot\u00e9ger l\u2019acc\u00e8s au VPN, et il devient le seul&nbsp;MFA impos\u00e9 par l\u2019UNIL.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"598\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_entraid.png\" alt=\"D\u00e9sormais : courant novembre 2025 le MFA du compte UNIL, d\u00e9j\u00e0 d\u00e9ploy\u00e9 sur MS365, authentifie l\u2019acc\u00e8s au VPN UNIL (mire de connexion du compte UNIL)\" class=\"wp-image-3046\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_entraid.png 800w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_entraid-300x224.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_entraid-768x574.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/mfa_entraid-540x404.png 540w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption class=\"wp-element-caption\"><em>D\u00e9sormais: courant novembre 2025 le MFA du compte UNIL, d\u00e9j\u00e0 d\u00e9ploy\u00e9 sur MS365, va authentifier l\u2019acc\u00e8s au VPN UNIL (mire de connexion du compte UNIL)<\/em><\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Deux comptes, deux usages<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Compte edu-ID : personnel, g\u00e9r\u00e9 par SWITCH. Il permet d\u2019acc\u00e9der \u00e0 des services comme les portails MyUNIL ou Moodle, le service de wiki, l\u2019intranet administratif SYLVIA\u2026son point fort est de permettre l\u2019int\u00e9gration de personnes d\u2019autres institutions.<\/li>\n\n\n\n<li>Compte UNIL : institutionnel et limit\u00e9 \u00e0 la communaut\u00e9 UNIL, g\u00e9r\u00e9 par l\u2019universit\u00e9. Il est utilis\u00e9 pour les services internes comme MS365 (messagerie, Teams\u2026), le service d\u2019impression central (PrintUNIL)\u2026son point fort est une compl\u00e8te ind\u00e9pendance de gestion pour l\u2019UNIL.<\/li>\n<\/ul>\n\n\n\n<p>Depuis juillet 2025, le MFA est activ\u00e9 par d\u00e9faut sur le compte UNIL pour s\u2019authentifier sur MS365 car ce service est critique (qui voudrait que l\u2019acc\u00e8s \u00e0 son email ou \u00e0 tous ses documents de travail soit vol\u00e9&nbsp;?). Les acc\u00e8s institutionnels sont ainsi efficacement prot\u00e9g\u00e9s. Le compte edu-ID, quant \u00e0 lui, imposait le MFA uniquement pour certaines connexions sensibles, comme l\u2019acc\u00e8s au VPN.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une \u00e9volution qui complexifie la situation : le MFA d\u2019edu-ID passe en mode tout ou rien<\/h2>\n\n\n\n<p>SWITCH a r\u00e9cemment annonc\u00e9 la suppression de l\u2019option \u00ab\u00a0MFA on demand\u00a0\u00bb qui permettait de n\u2019activer cet acc\u00e8s renforc\u00e9 que pour certains services sensibles pour le compte edu-ID (l\u2019UNIL prot\u00e9geait l\u2019acc\u00e8s \u00e0 son VPN ainsi). D\u00e8s le 5 novembre 2025, les utilisatrices et utilisateurs devront choisir d\u2019activer le MFA edu-ID pour l\u2019ensemble des services ou pour aucun; il ne sera plus possible de d\u00e9finir, service par service, lesquels n\u00e9cessitent une authentification MFA. <\/p>\n\n\n\n<p>Cette \u00e9volution soul\u00e8ve une probl\u00e9matique : la confusion croissante entre les deux comptes. D\u2019un c\u00f4t\u00e9, le compte edu-ID est personnel, et l\u2019activation du MFA rel\u00e8ve du choix de l\u2019utilisateur. De l\u2019autre, le compte UNIL est institutionnel, et le MFA doit pouvoir \u00eatre impos\u00e9 par l\u2019UNIL sur des services jug\u00e9s sensibles, mais d\u00e9sactiv\u00e9 sur d\u2019autres (par exemple un compte technique qui permet de faire fonctionner une imprimante ne peut pas \u00eatre prot\u00e9g\u00e9 par un MFA qui n\u00e9cessite une interaction humaine). De plus l\u2019UNIL n\u2019a pas \u00e0 forcer l\u2019activation du MFA sur le compte personnel edu-ID, les utilisatrices et utilisateurs doivent pouvoir d\u00e9cider par eux-m\u00eames.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"598\" src=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/switch_politique-mfa.png\" alt=\"SWITCH ne permettra plus d\u00e8s le 5 novembre 2025 d\u2019activer le MFA par service : ce sera tout ou rien. Le compte edu-ID ne permettra donc plus \u00e0 l\u2019UNIL de choisir avec finesse quel service m\u00e9rite quel niveau de protection, seul le compte UNIL en sera d\u00e9sormais capable.\" class=\"wp-image-3048\" srcset=\"https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/switch_politique-mfa.png 800w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/switch_politique-mfa-300x224.png 300w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/switch_politique-mfa-768x574.png 768w, https:\/\/wp.unil.ch\/newsci\/files\/2025\/10\/switch_politique-mfa-540x404.png 540w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption class=\"wp-element-caption\"><em>SWITCH ne permettra plus d\u00e8s le 5 novembre 2025 d\u2019activer le MFA par service&nbsp;: ce sera tout ou rien. Le compte edu-ID ne permettra donc plus \u00e0 l\u2019UNIL de choisir avec finesse quel service m\u00e9rite quel niveau de protection, seul le compte UNIL en sera d\u00e9sormais capable.<\/em><\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Vers une simplification : une seule authentification MFA obligatoire<\/h2>\n\n\n\n<p>Pour r\u00e9duire cette complexit\u00e9, l\u2019UNIL pr\u00e9voit de migrer l\u2019authentification du VPN vers le compte UNIL, avec le m\u00eame MFA qui est en vigueur sur MS365. Cette solution pr\u00e9sente plusieurs avantages :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un seul MFA obligatoire pour les acc\u00e8s institutionnels sur des services jug\u00e9s sensibles, g\u00e9r\u00e9 par l\u2019UNIL<\/li>\n\n\n\n<li>Ma\u00eetrise et support assur\u00e9 en interne, facilitant l\u2019accompagnement des utilisatrices et utilisateurs<\/li>\n\n\n\n<li>Libert\u00e9 individuelle d\u2019activer ou non le MFA conserv\u00e9e pour le compte edu-ID, qui reste personnel.<\/li>\n<\/ul>\n\n\n\n<p>Cette transition permettra de clarifier les r\u00f4les des deux comptes et de simplifier l\u2019exp\u00e9rience utilisateur, tout en maintenant un haut niveau de s\u00e9curit\u00e9. Pour rappel ce changement sera automatique, vous n\u2019aurez rien \u00e0 configurer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">En savoir plus<\/h3>\n\n\n\n<p><a href=\"https:\/\/wp.unil.ch\/newsci\/acces-a-microsoft-365-lauthentification-a-deux-facteurs-devient-la-norme\/\">Acc\u00e8s \u00e0 Microsoft 365 : l\u2019authentification \u00e0 deux facteurs devient la norme<\/a><\/p>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"has-secondary-color has-text-color has-link-color has-small-font-size wp-elements-8bb6e7a4baf4ee20d21066d07d75ac8b\">Image d\u2019en-t\u00eate g\u00e9n\u00e9r\u00e9e avec DALL\u00b7E par <a href=\"https:\/\/zegwaart.ch\" target=\"_blank\" rel=\"noreferrer noopener\">Karim Khouw Zegwaart<\/a>. En savoir plus sur <a href=\"https:\/\/wp.unil.ch\/newsci\/a-propos\/\">notre utilisation de l\u2019IA g\u00e9n\u00e9rative<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Courant novembre 2025 pour se connecter au VPN il faudra utiliser l\u2019authentification \u00e0 deux facteurs (MFA) d\u00e9ploy\u00e9e cet \u00e9t\u00e9 pour prot\u00e9ger MS365 (email, OneDrive, Teams\u2026) au lieu du MFA du compte SWITCH edu-ID. Le changement sera automatique, vous n\u2019aurez rien \u00e0 faire.<\/p>\n","protected":false},"author":1001466,"featured_media":3051,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"template-full-width-cover.php","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[3,13],"tags":[18],"class_list":["post-3040","post","type-post","status-publish","format-standard","has-post-thumbnail","category-authentification-et-comptes","category-sauvegarde-et-securite","tag-affiche"],"_links":{"self":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/3040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/users\/1001466"}],"replies":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/comments?post=3040"}],"version-history":[{"count":5,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/3040\/revisions"}],"predecessor-version":[{"id":3059,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/posts\/3040\/revisions\/3059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/media\/3051"}],"wp:attachment":[{"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/media?parent=3040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/categories?post=3040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp.unil.ch\/newsci\/wp-json\/wp\/v2\/tags?post=3040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}