L’authentification forte multifacteur (MFA) est devenue une composante essentielle de la sécurité numérique, offrant une protection renforcée contre les menaces croissantes liées à la cybercriminalité. Cette méthode d’authentification va au-delà du simple mot de passe en exigeant la vérification de plusieurs éléments pour garantir l’identité de l’utilisateur.
Il est très probable que vous ayez déjà recours au MFA dans votre quotidien, que ce soit pour accéder à vos comptes bancaires, pour confirmer des transactions en ligne ou pour vous connecter à des services numériques.
Le MFA nécessite la vérification d’au moins deux éléments parmi trois catégories :
Le MFA contribue à sécuriser les informations sensibles à travers :
En conclusion, l’authentification forte multifacteur (MFA) émerge comme une solution cruciale pour renforcer la sécurité numérique, protégeant les individus et les entreprises contre les menaces croissantes en ligne. Cette approche, permet d’améliorer significativement la robustesse des systèmes d’authentification, et contribue à la préservation de la confidentialité et à la protection des données sensibles.
Lors de vos connexions aux services numériques de l’université, vous devrez d’abord vous authentifier avec votre identifiant et mot de passe (ce que je sais). Ensuite, vous devrez prouver que c’est bien vous en utilisant une application liée uniquement à votre compte (ce que je possède). Ce lien est établi lors d’un processus d’activation (également appelé enrollement), où vous choisirez un code PIN personnel pour sécuriser la liaison entre l’application et votre compte numérique.
À l’Université de Toulon, l’authentification forte multifacteur (MFA) est mise en œuvre pour renforcer la sécurité des services numériques et protéger l’accès aux comptes des utilisateurs. Voici comment le processus d’authentification forte multifacteur fonctionnera spécifiquement à l’université :
L’adoption de l’authentification forte multifacteur à l’Université de Toulon s’inscrit dans une démarche proactive visant à prévenir les risques liés à la sécurité informatique, assurant ainsi la confidentialité des données et la protection des comptes des utilisateurs. Ce processus contribue à créer un environnement numérique plus sécurisé et fiable pour la communauté universitaire.
Nous mettons en place un processus de déploiement progressif de l’authentification forte multifacteur (MFA).
Après un déploiement au sein de la DSIUN, nous déploierons l’authentification sur des directions pilotes, puis nous élargirons rapidement le périmètre.
Le MFA sera déployée suivant le calendrier et le périmètre suivant :
Les accès VPN pendant les congés d’été seront obligatoirement soumis au MFA. Aucun accès VPN sans authentification forte ne sera possible.
Vous trouverez sur cette page la vidéo du webinaire du 27 Mai 2024.
Question : Je n’ai pas de smartphone vais-je pouvoir activer le MFA et continuer à me connecter aux services numériques de l’université ?
Réponse : Oui, la solution retenue par l’établissement ne nécessite pas l’installation d’une application sur un smartphone. Bien que cela soit recommandé pour bénéficier d’une mobilité et que vous puissiez utiliser un autre poste que votre poste de travail habituel.
Question : Que dois-je faire pour activer le MFA ?
Réponse : Vous devez suivre les étapes de ce tutoriel.
Concernant l’installation de l’application sur votre poste de travail, si celui-ci est géré par la DSIUN ou par le SA2I vous n’avez rien à faire. L’application sera déployée automatiquement. Si ce n’est pas le cas faites une demande d’intervention en précisant que vous ne trouvez pas l’application Authenticator sur votre poste.
Question : Comment vais-je recevoir mon code d’activation ?
Réponse : Nous devons nous assurer que nous communiquons bien le code d’activation à la bonne personne et que le compte numérique de celle-ci n’est pas déjà compromis.
Deux cas de figure se présentent :
Vous êtes ancien dans l’établissement, et vous avez déjà un compte actif
- Si vous avez fourni un numéro de téléphone mobile et que vous avez autorisé l’utilisation de celui-ci pour la récupération de votre mot de passe, votre code d’activation sera envoyé par SMS.
- Sinon il vous sera transmis par courrier papier, soit directement, soit via votre directeur de laboratoire/composante ou secrétaire de laboratoire.
Vous êtes nouvel arrivant et vous n’avez pas ou venez d’activer votre compte
- Votre code d’activation pour le MFA vous a été envoyé en même temps que le code d’activation de votre compte numérique, par sms et/ou mail.
Question : J’ai oublié mon code PIN et/ou j’ai bloqué mon code PIN
Réponse :Au bout de trois essais infructeux, le code PIN est bloqué, vous pouvez demander un code de déblocage via l’interface https://assistance-mfa.univ-tln.fr si vous avez fourni un numéro de téléphone lors de votre inscription ou recrutement. Sinon vous devez contacter le support de la DSIUN par mail (usagesnum univ-tln.fr) afin que l’on puisse vous générer un code de déblocage. Le code est à utiliser via l’application authenticator (Menu Mon Compte, Réinitialiser mon code PIN).
Question : Mon code d’activation n’est plus valable
Réponse :Vous pouvez demander un nouveau code via l’interface https://assistance-mfa.univ-tln.fr si vous avez fourni un numéro de téléphone lors de votre inscription ou recrutement. Sinon vous devez contacter le support de la DSIUN par mail (usagesnum univ-tln.fr) afin que l’on puisse vous générer un nouveau code.