La double authentification (MFA) est obligatoire pour tous les comptes, à une exception près : dans un compte MSP, un administrateur peut la désactiver pour un collaborateur de rôle Admin Support. La connexion par passkey ne demande pas de code supplémentaire, la passkey en tient lieu.
🔑 PRÉREQUIS · Plan tous · Rôle tous sauf Admin Support
Nom de l'entreprise en bas de la barre latérale > votre nom > Sécurité
Deux méthodes
Application d'authentification (TOTP) : code à 6 chiffres généré par Microsoft Authenticator, Google Authenticator ou un outil compatible et équivalent. Méthode par défaut de tous les comptes ;
Code par e-mail : code à 6 chiffres envoyé à votre adresse à chaque connexion, valable 5 minutes, avec bouton Renvoyer le code. Cette méthode est attribuée d'office aux collaborateurs de rôle Admin Support à l'acceptation de leur invitation. Un administrateur peut ensuite changer la méthode (e-mail ou application) depuis le menu entreprise > Invitations, action Changer la méthode 2FA sur le collaborateur.
Enregistrement
À la première connexion, ou après une réinitialisation du MFA, un QR code est affiché. Scannez-le : le compte apparaît sous le nom Cybernetics avec votre adresse e-mail. Si vous saisissez la clé manuellement, nommez le compte app.cybernetics.fr. Le QR code expire après 2 minutes ; reconnectez-vous pour en obtenir un nouveau.
Codes de récupération
Juste après la validation du premier code, 10 codes de 10 caractères sont affichés une seule fois. Cliquez sur Copier les codes et conservez-les hors ligne. Chaque code ne fonctionne qu'une fois.
Pour les utiliser : sur l'écran de saisie du code, cliquez sur Utiliser un code de récupération. Cette option n'est proposée qu'après une connexion par e-mail et mot de passe avec la méthode application. Elle n'est pas disponible avec la méthode e-mail, ni après une connexion Google ou Microsoft.
Pour les régénérer : Profil > Sécurité > Codes de récupération, bouton Régénérer, puis saisissez un code de votre application pour confirmer. Les anciens codes sont invalidés immédiatement et un e-mail de notification vous est envoyé. Cette section n'apparaît qu'avec la méthode application.
Administration
Dans un compte MSP, depuis le menu entreprise > Invitations, le panneau d'un collaborateur Admin Support permet de Réinitialiser le MFA (méthode application uniquement) : l'utilisateur est déconnecté, reçoit un e-mail et réenregistre son application à la prochaine connexion. Un administrateur du compte MSP peut aussi Activer le MFA ou Désactiver le MFA pour ce collaborateur. Pour les autres comptes, la réinitialisation se demande au support Cybernetics.
Et les passkeys ?
Une passkey (Touch ID, Windows Hello, clé de sécurité) remplace à la fois le mot de passe et le code de double authentification : la connexion par passkey ne demande aucun code. Elle s'ajoute depuis Profil > Sécurité > Passkeys et ne dispense pas de conserver vos codes de récupération, utiles si vous revenez à la connexion par mot de passe. Voir la page Se connecter avec une passkey.
Journalisation
Les vérifications MFA, réussies ou non, sont visibles dans Journaux > MFA pour l'entreprise et dans Profil > Sécurité > Sécurité des appareils > Historique des connexions, onglet Double authentification, pour votre propre compte (100 dernières tentatives, tous types confondus).
ℹ Bon à savoir
La page Profil > Sécurité n'est pas accessible aux collaborateurs de rôle Admin Support.
Articles liés
Une question ? Nous contacter.