Configuration de l'authentification multifacteur (MFA)
L'authentification multifacteur (MFA) ajoute une couche de sécurité supplémentaire à votre compte Qlik Cloud, réduisant ainsi le risque d'accès non autorisé à des données sensibles. L'authentification MFA complique considérablement l'accès par des personnes non autorisées, même si votre mot de passe est compromis, en exigeant une étape de vérification supplémentaire pour s'authentifier.
Authentification MFA : facultative ou obligatoire ?
Bien que l'authentification MFA soit recommandée, elle reste facultative lorsque vous utilisez Qlik Account comme fournisseur d'identité (IdP). Si vous souhaitez que l'authentification MFA soit obligatoire, vous pouvez envisager d'utiliser un IdP tiers pour mieux contrôler les méthodes d'authentification. Pour des informations détaillées, consultez à la documentation de l'IdP de votre choix.
Bien que l'authentification MFA ne soit pas obligatoire pour le propriétaire du compte de service et pour les administrateurs de clients, nous recommandons vivement de l'activer en raison de la nature sensible des Informations auxquelles ils peuvent accéder.
Configuration de l'authentification MFA avec Qlik Account
L'authentification MFA renforce la sécurité en demandant une deuxième forme de vérification en plus de votre nom d'utilisateur et de votre mot de passe. Pour Qlik Account, ce deuxième facteur est un code à 6 chiffres généré par une application MFA sur votre smartphone ou votre ordinateur.
Sélection d'une application MFA
Il existe un grand nombre d'applications MFA disponibles pour les appareils mobiles et de bureau. Parmi les options populaires, on peut citer :
-
Appareils mobiles : Google Authenticator, Okta Verify, Authy, LastPass, Microsoft Authenticator.
-
Appareils de bureau : Google Authenticator, One Login.
Configuration de l'authentification MFA
Vous pouvez configurer l'authentification MFA à tout moment.
Procédez comme suit :
- Téléchargez et installez l'application MFA de votre choix.
- Accédez aux paramètres de votre profil Qlik Account :
Connectez-vous à My Qlik.
- Cliquez sur l'icône de votre profil d'utilisateur.
- Sélectionnez Paramètres du profil.
-
Sélectionnez Mot de passe et sécurité.
-
Sous Authentification multifacteur cliquez sur Configurer.
-
Pour continuer, vous devez vous déconnecter et vous reconnecter. Cliquez sur Déconnexion.
-
Connectez-vous de nouveau. Vous serez invité à configurer l'application MFA.
-
Configurez l'application MFA :
-
Ouvrez votre application MFA et scannez le QR code affiché à l'écran.
Pour les utilisateurs d'appareils de bureau : cliquez sur Des difficultés pour scanner ? et saisissez manuellement le code affiché dans votre application MFA.
-
Votre application MFA génèrera un code à usage unique. Saisissez ce code sur la page de configuration et cliquez sur Continuer.
-
-
Copiez le code de récupération et enregistrez-le en lieu sûr. Ce code est indispensable pour pouvoir accéder à votre compte si vous perdez votre appareil MFA.
-
Cliquez sur Continuer pour finaliser la configuration et revenir à My Qlik.
L'authentification MFA est maintenant activée. Vous devrez fournir un code à usage unique provenant de votre application MFA chaque fois que vous vous connecterez.
Exemple : Configuration de MFA avec Google Authenticator
Qlik Cloud supporte la configuration de MFA avec diverses applications d'authentification. Cet exemple montre comment configurer l'authentification MFA à l'aide de Google Authenticator sur un appareil mobile.
Configuration de MFA avec Google Authenticator
Procédez comme suit :
-
Téléchargez et installez l'application Google Authenticator à partir du Play Store (Android) ou de l'App Store (iOS).
-
Accédez aux paramètres de votre profil Qlik Account, puis à Mot de passe et sécurité.
-
Sous Qlik Account, cliquez sur Configurer.
-
Pour continuer, vous devez vous déconnecter et vous reconnecter. Cliquez sur Déconnexion.
-
Connectez-vous de nouveau. Vous serez invité à configurer l'application MFA.
-
Ouvrez l'application Google Authenticator sur votre appareil mobile et appuyez sur l'icône + pour ajouter un nouveau compte.
-
Sélectionnez Scanner le QR code.
-
Scanner le QR code affiché sur l'écran de configuration Qlik Cloud. Cela ajoutera votre compte Qlik à l'application.
-
Un code à 6 chiffres s'affichera pour votre compte Qlik. Saisissez ce code sur l'écran de configuration Qlik Cloud.
-
Copiez et enregistrez le code de récupération affiché à l'écran.
-
Cliquez sur Continuer pour finaliser la configuration.
Connexion via Google Authenticator
Procédez comme suit :
-
Connectez-vous à Qlik Cloud à l'aide de votre nom d'utilisateur et de votre mot de passe.
-
Une fois vos informations d'identification vérifiées, vous serez invité à saisir un code à usage unique.
-
Ouvrez l'application Google Authenticator sur votre appareil mobile et recherchez le compte ajouté pour Qlik.
-
Un code à 6 chiffres s'affichera dans l'application. Saisissez le code sur l'écran de connexion Qlik Cloud.
-
Vous pouvez éventuellement sélectionner Mémoriser cet appareil pendant 30 jours pour éviter la répétition des invites MFA.
-
Après avoir saisi le code, cliquez sur Continuer pour établir la connexion.
Gestion de votre code de récupération MFA
Lorsque vous configurez l'authentification MFA, un code de récupération est généré. Ce code est indispensable pour récupérer l'accès à votre compte en cas de perte de l'accès à votre appareil MFA. Stockez ce code en lieu sûr.
Points importants concernant votre code de récupération :
-
Le code de récupération ne peut être utilisé qu'une seule fois. Une fois utilisé, un nouveau code sera généré.
-
Protégez votre code de récupération avec le même niveau de sécurité que celui de votre mot de passe. Pensez à l'enregistrer dans un gestionnaire de mots de passe.
Regénération d'un code de récupération
Vous pouvez, si nécessaire, régénérer un nouveau code de récupération.
Procédez comme suit :
- Accédez aux paramètres de votre profil Qlik Account :
Connectez-vous à My Qlik.
- Cliquez sur l'icône de votre profil d'utilisateur.
- Sélectionnez Paramètres du profil.
-
Sélectionnez Mot de passe et sécurité.
-
Sous Récupération du compte, cliquez sur Régénérer.
-
Pour continuer, vous devez vous déconnecter et vous reconnecter. Cliquez sur Déconnexion.
-
Connectez-vous de nouveau en fournissant un code à usage unique provenant de votre application MFA. Cliquez ensuite sur Continuer.
-
Authentifiez-vous une fois de plus à l'aide de l'authentification MFA pour générer un nouveau code.
-
Copiez le nouveau code de récupération et enregistrez-le en lieu sûr.
-
Cliquez sur Continuer pour terminer.
Désactivation de l'authentification MFA
Vous pouvez, le cas échéant, désactiver l'authentification MFA. Toutefois, nous recommandons vivement de la maintenir activée pour renforcer la sécurité.
Procédez comme suit :
- Accédez aux paramètres de votre profil Qlik Account :
Connectez-vous à My Qlik.
- Cliquez sur l'icône de votre profil d'utilisateur.
- Sélectionnez Paramètres du profil.
-
Sélectionnez Mot de passe et sécurité.
-
Sous Authentification multifacteur cliquez sur Supprimer.
-
Pour continuer, vous devez vous déconnecter et vous reconnecter. Cliquez sur Déconnexion et suppression.
-
Connectez-vous de nouveau en fournissant un code à usage unique provenant de votre application MFA.
L'authentification MFA est maintenant désactivée. Vous pouvez la reconfigurer à tout moment.
Dépannage de l'authentification MFA
Vous ne pouvez plus accéder à votre appareil MFA ?
Si vous ne pouvez plus accéder à votre application MFA parce que vous avez perdu l'appareil en question, parce que le code de vérification n'est pas valide ou parce que vous avez changé de smartphone, utilisez votre code de récupération MFA pour vous connecter. Après vous être connecté, vous recevrez un nouveau code de récupération. Copiez ce code et enregistrez-le en lieu sûr, puis reconfigurez l'authentification MFA pour votre compte.
Vous avez perdu votre code de récupération ?
Si vous avez perdu votre code de récupération MFA, contactez Support Qlik pour réinitialiser l'authentification MFA pour votre compte. Une fois votre compte réinitialisé, connectez-vous à Qlik Cloud pour reconfigurer l'authentification MFA.
Conseils généraux
Consultez les étapes de dépannage fournies ici : Dépannage des problèmes d'authentification multifacteur.