Mise en place de l’authentification multi-facteurs (MFA) à Paris Nanterre
L’authentification multi-facteurs (MFA) à l’université Paris Nanterre
Les cyberattaques ne cessent d’évoluer et les méthodes d’authentification traditionnelles deviennent malheureusement insuffisantes pour s’en prémunir. Aujourd’hui, le simple couple identifiant et mot de passe ne protège plus efficacement les comptes numériques, tant pour les membres du personnel que pour les étudiantes et les étudiants.
Pour faire face à ces nouveaux enjeux, l’université met en place une mesure de sécurité plus robuste en ajoutant un facteur d’authentification supplémentaire basé sur la génération d’un code à usage unique basé sur le temps (TOTP, ou Time-based One Time Password).
Ce système implique de modifier légèrement vos habitudes de connexion.
C’est un changement nécessaire pour renforcer la sécurité de toutes et tous.
En quelques mots :
Pour accéder à vos services numériques, il vous faut donc :
- Saisir votre identifiant et votre mot de passe (comme avant)
- Saisir un code temporaire (TOTP) que vous pouvez obtenir de deux façons :
- par email, sur votre messagerie personnelle (et non pas votre mail institutionnel)
- par génération via une application dédiée installée sur votre smartphone
Il est donc fondamental que vous puissiez accéder à votre mail personnel (et que ce dernier soit toujours à jour) et il est très fortement conseillé que vous installiez une application de génération de TOTP sur votre smartphone.
Important : La MFA protège efficacement les comptes numériques, cependant, dans tous les cas, si le mot de passe a été compromis, il FAUT le changer !
Quand se déclenche la MFA ?
La double authentification n’est pas demandée de manière systématique lors de chaque tentative de connexion : si vous utilisez régulièrement les mêmes appareils, vous n’aurez à passer par la double authentification qu’occasionnellement.
La MFA intervient dans les situations suivantes (cf le schéma à la fin de ce document) :
- Si vous n’êtes pas au sein du réseau de l’université (NB : une connexion via la VDI vous place, de fait, à l’intérieur du réseau de l’upn) ;
- lors de la première connexion sur un nouvel appareil ou navigateur (par exemple, sur l’ordinateur d’un ami, dans un cybercafé ou sur un nouveau téléphone) ;
- si votre dernière connexion avec le même poste et navigateur remonte à plus de trente jours.
Se préparer à utiliser l’authentification multi facteurs (MFA)
La mise en œuvre de la MFA demande à ce que vous vous prépariez en conséquence en vous munissant d’un dispositif adapté. Il peut s’agir soit de votre mail personnel tel que renseigné au sein de l’établissement ; soit d’un générateur de code TOTP.
Usage du mail personnel
Le mail personnel est indispensable lors de la première authentification à la MFA ; vous pourrez continuer à vous authentifier via cette méthode par la suite, bien que l’emploi du TOTP soit recommandé.
L’adresse mail personnelle est celle que vous avez indiqué lors de votre arrivée.
En cas de doute vous pouvez consulter votre adresse personnelle sur siham pour les personnels (cliquez sur synthèse, dans la colonne latérale gauche – attention, l’accès à Siham n’est possible que depuis une connexion filaire dans l’établissement !), ou dans “Mon dossier web” pour les étudiantes et les étudiants (Scolarité / “Mon dossier étudiant”).
Le générateur de jeton à usage unique (ou TOTP)
L’usage d’un code TOTP demeure le moyen le plus pratique et facile à utiliser pour procéder à la double authentification. Pour pouvoir l’utiliser il faut que :
- vous disposiez d’une application TOTP installée sur le média de votre choix (le plus approprié étant le smartphone) ;
- vous ayez associée votre application TOTP à votre compte institutionnel
Attention : lors de votre toute première connexion en MFA vous ne pourrez vous servir que de votre adresse mail personnelle !