Google Authenticator (MFA)
Google Authenticator est une application qui fournit un mot de passe unique basé sur le temps (TOTP (Mot de passe à usage unique et à durée limitée)) comme deuxième facteur d'authentification aux utilisateurs qui se connectent à des environnements où l'authentification multifacteur (MFA) est obligatoire.
Les administrateurs ajoutent Google Authenticator à la liste des facteurs acceptés dans Okta. Ensuite, les utilisateurs qui le sélectionnent pour s'authentifier sont invités à saisir le code à six chiffres basé sur le temps qu'ils voient dans l'application Google Authenticator dans Okta.
Ajouter Google Authenticator comme facteur
- Dans Admin Console, allez à .
- Dans Types de facteur, cliquez sur Google Authenticator.
- Cliquez sur Inactif en haut à droite, puis sélectionnez Activer.
- Inscrivez Google Authenticator dans une stratégie multifacteur.
Inscrire Google Authenticator dans une politique multifacteur
- Dans Admin Console, allez à .
- Dans l'onglet Inscription de facteur, ajoutez une nouvelle politique multifacteur ou modifiez une politique existante.
Ajouter une stratégie
- Cliquez sur Ajouter une politique multifacteur.
- Saisissez un nom.
- Affectez-la à des groupes.
- Définissez Google Authenticator comme Facultatif ou Obligatoire.
- Cliquez sur Créer une politique.
- Pour ajouter une ou plusieurs règles à la politique, consultez Configurer une politique d'inscription MFA.
Modifier une politique
- Sélectionnez la politique que vous vouleez modifier, puis cliquez sur Modifier.
- Dans Facteurs effectifs, définissez Google Authenticator comme Facultatif ou Obligatoire.
- Cliquez sur Mettre à jour la politique.
- Pour ajouter une ou plusieurs règles à la politique, consultez Configurer une politique d'inscription MFA.
Expérience de l'utilisateur final
- Allez sur l'Apple App Store ou le Google Play Store et installez Google Authenticator sur votre appareil.
- Dans le navigateur Web de votre ordinateur : lorsque vous vous connectez à Okta ou accédez à une ressource protégée par Okta, saisissez vos informations d'identification, puis cliquez sur Suivant.
- Dans Configurer les Authenticators de sécurité, cliquez sur Configurer.
- Sélectionnez votre type d'appareil, puis cliquez sur Suivant.
-
Effectuez les étapes de lecture du code QR qui s'appliquent à vous :
Si votre appareil peut scanner les codes QR :
- Ne cliquez pas sur Suivant dans le navigateur ; à la place, sur votre appareil mobile, lancez Google Authenticator.
- Dans Google Authenticator, appuyez sur le signe +.
- Appuyez sur Scanner un code QR, puis pointez votre appareil photo vers le code QR affiché dans le navigateur de votre ordinateur. L'appareil photo de votre appareil numérise automatiquement le code QR.
- Dans le navigateur Web de votre ordinateur, cliquez sur Suivant.
- Dans le champ Saisir le code, saisissez la clé de configuration affichée dans Google Authenticator sur votre appareil mobile.
- Cliquez sur Vérifier.
Si votre appareil ne peut pas scanner les codes QR :
- Ne cliquez pas encore sur Suivant dans le navigateur.
- Dans le navigateur Web de votre ordinateur, cliquez sur Vous n'arrivez pas à scanner le code QR ?.
- Dans le champ situé au-dessus du bouton Suivant, notez la chaîne de chiffres et de lettres.
- Sur votre appareil mobile, lancez Google Authenticator.
- Appuyez sur le signe +.
- Appuyez sur Enter a setup key (Saisir une clé de configuration).
- Dans le champ Compte, saisissez votre nom d'utilisateur Okta.
- Dans le champ Clé, saisissez la chaîne de chiffres et de lettres que vous avez notée précédemment.
- Appuyez sur Ajouter. Le message Secret saved (Clé secrète enregistré) s'affiche.
- Dans le navigateur Web de votre ordinateur, cliquez sur Suivant.
- Dans le champ Saisir le code, saisissez la clé de configuration affichée dans Google Authenticator sur votre appareil mobile.
- Cliquez sur Vérifier.
Considérations importantes
-
L'heure sur l'appareil de l'utilisateur final peut ne pas être la même que celle de l'horloge de l'application Google Authenticator . L'application Google Authenticator autorise un décalage horaire sur l'appareil de l'utilisateur final pouvant aller jusqu'à deux minutes en avance ou en retard par rapport à l'heure de l'application Google Authenticator.
-
Après cinq tentatives d'authentification infructueuses, quel que soit le temps écoulé entre les tentatives, le compte utilisateur est verrouillé et doit être réinitialisé par l'administrateur.
