L’authentification multifacteur (MFA) est une mesure de sécurité essentielle pour renforcer la protection des comptes utilisateurs sur la plateforme. Après avoir activé le MFA, il est recommandé de configurer sa politique afin de le proposer ou l'imposer à vos utilisateurs (collaborateurs et/ou candidats).
Seuls le Propriétaire et les Admin de la plateforme peuvent configurer la politique MFA.
Pour configurer la politique MFA, veuillez suivre les étapes suivantes :
- Depuis l’espace administrateur, cliquez sur le menu "Sécurité", puis sur le bouton "Configurer la politique"
L'activation du MFA peut être configuré pour chaque rôle sur la plateforme (admin, collaborateurs, candidats).
Vous pouvez décider de l'activer sur tous les comptes utilisateurs ou bien seulement pour certains rôles.
- Pour activer le MFA pour les comptes administrateurs, il vous suffit d'activer l'option pour "Admin"
Cela signifie que tous les comptes ayant le rôle "Admin" devront, en plus de leurs identifiants de connexion (adresse e-mail et mot de passe), ajouter un facteur d’authentification supplémentaire pour accéder à leur interface.
- Pour activer le MFA pour les comptes collaborateurs, il vous suffit d'activer l'option pour "Collaborateurs"
Il faudra préciser le(s) groupe(s) de travail concerné(s) (Gestionnaires, Évaluateurs, Observateurs) en cochant la case correspondante devant chaque groupe.
Dans notre exemple, nous l'avons activé uniquement le groupe Gestionnaire. Cela signifie que tous les Collaborateurs ayant le groupe de travail "Gestionnaire" devront, en plus de leurs identifiants de connexion (adresse e-mail et mot de passe), ajouter un facteur d’authentification supplémentaire pour accéder à leur interface.
- Pour activer le MFA pour les comptes candidats, il vous suffit d'activer l'option pour "Candidats"
Cela signifie que tous les candidats devront, en plus de leurs identifiants de connexion (adresse e-mail et mot de passe), ajouter un facteur d’authentification supplémentaire pour accéder à leur interface.
- Définir la date limite d'activation du MFA
Avant cette date, les utilisateurs peuvent ignorer l'activation et se connecter sans MFA. Une fois la date limite d'activation dépassée, l'activation du MFA devient obligatoire pour se connecter.
• Sans date limite d'activation configurée → MFA facultatif
• Avec date limite d'activation configurée → MFA obligatoire après cette date
- Une fois la configuration terminée, cliquez sur le bouton "Enregistrer" pour sauvegarder vos modifications.
Si vous n'avez pas configuré de date limite d'activation, vous aurez un message de confirmation après avoir sauvegardé pour confirmer que sans cette date, le MFA ne sera jamais imposé aux comptes sélectionnés mais toujours proposé de manière aléatoire et sans obligation.
Une fois la configuration terminée, vous pouvez retrouver le détail de la politique MFA sur le menu "MFA".
Vous pouvez à tout moment modifier la politique du MFA en cliquant à nouveau sur le bouton "Configurer la politique" (modifier les comptes concernés, la date limite d'activation).