Options d’authentification à facteurs multiples (AFM)

L’authentification à facteurs multiples est utilisée lorsque les applications exigent deux formes d’authentification pour vérifier l’identité d’un utilisateur lors de la connexion. Le nom d’utilisateur et le mot de passe constituent la première forme d’authentification. Un deuxième facteur peut être choisi parmi les options ci-dessous.

The Optimal Cloud fournit les types suivants d’authentification à facteurs multiples :

Le Code d’accès à usage unique envoyé par SMS, le Code d’accès à usage unique envoyé par message vocal et l’authentification à facteurs multiples par biométrie comportementale ne sont disponibles que s’ils ont été activés par votre organisation.



S’inscrire à l’authentification à facteurs multiples

Les options d’authentification à facteurs multiples suivantes ne nécessitent pas d’inscription si les informations requises ont été saisies lors de la création de votre compte The OptimalCloud :

Inscription d’un appareil ou d’un jeton pour les options d’AFM

Cette section fournit des instructions sur la façon d’inscrire un appareil et de sélectionner les options d’AFM liées à cet appareil.

Allez à l’onglet Paramètres du compte.

Account Setting Tab


Cliquez sur l’application Options d’appareil/jeton d’authentification à facteurs multiples et la page de connexion à facteurs multiples s’affichera.

MFA Page - Email


Choisissez une méthode d’AFM et procédez à l’authentification telle que décrite pour cette méthode dans la section Authentification grâce aux options d’AFM. Dès que l’authentification grâce à une option d’AFM a été faite, la page Gestion des appareils/jetons d’authentification à facteurs multiples s’affichera.

Manage TokenDevice Page


Cliquez sur le bouton Add Token Device Button et la page Ajout d’appareil pour l’authentification à facteurs multiples s’affichera.

MFA Add Device Page

Les options d’AFM suivantes peuvent être sélectionnées pour votre appareil :

Cette option exige l’installation de l’application Optimal Authenticator qui peut être téléchargée gratuitement dans les boutiques d’applications. Optimal Authenticator fonctionne pour tous les systèmes d’exploitation Android, Windows et IOS.


Sélectionnez une option d’AFM et cliquez sur le bouton MFA Next.

Les instructions suivantes sont basées sur la sélection de l’option Notification Push et Code d’accès à usage unique temporaire avec Optimal Authenticator.

On vous demandera maintenant de sélectionner le type de votre appareil et de saisir un nom pour l’appareil.

MFA Add Device Page 2

Sélectionnez le type d’appareil que vous souhaitez inscrire.

Saisissez le nom de l’appareil dans le champ Nom de l’appareil. Ce champ est obligatoire.

Cliquez sur le bouton MFA Next pour continuer. Un code QR s’affichera que vous pourrez scanner avec votre appareil.

MFA Add Device Page 3

Ouvrez l’application Optimal Authenticator sur votre appareil. Cliquez sur le bouton « + » et ensuite sur le bouton « Scanner le code QR ». Placez l’appareil photo de votre appareil sur le code QR.

Si la lecture ne fonctionne pas, cliquez sur le bouton « Saisie manuelle » et saisissez le texte du champ Secret sur la page Ajout d’appareil pour l’authentification à facteurs multiples, comme indiqué ci-dessus.

Une fois que le code QR a été scanné ou que le Secret a été saisi manuellement, vous recevrez un message sur votre appareil indiquant que l’appareil a été enregistré avec succès.

Cliquez sur le bouton Return to Device Mangement button pour revenir à la page de gestion des jetons/appareils d’authentification à facteurs multiples.

Manage Token Device Page 2

L’appareil qui a été enregistré apparaît maintenant dans la liste des appareils gérés sur la page de gestion des jetons/appareils d’authentification à facteurs multiples. Le nom de l’appareil, les options d’AFM sélectionnées et la date d’enregistrement de l’appareil sont affichés.

Cliquez sur le bouton Test MFA button pour vérifier que l’appareil a été configuré correctement. Pour effectuer le test, veuillez consulter la section Authentification grâce aux options d’AFM pour le type d’AFM sélectionné.



Supprimer un appareil/jeton

En cliquant sur le bouton MFA Delete Device, le message Supprimer l’appareil s’affichera. Le nom de l’appareil à supprimer s’affichera dans le champ Nom de l’appareil.

Device Delete page

Tapez « YES » dans la case et cliquez sur le bouton Device Delete yes button.

Device Delete YES box

Le message suivant s’affichera lorsque l’appareil est supprimé avec succès.

Delete Device Success Msg

L’appareil supprimé n’apparaîtra plus à la page de gestion des appareils et des jetons d’authentification à facteurs multiples.



S’inscrire aux options d’AFM par biométrie comportementale

Cette section fournit des instructions sur la façon de s’inscrire à l’option d’AFM par biométrie comportementale

Allez à l’onglet Paramètres du compte.

Account Setting Tab


Cliquez sur l’application Options de biométrie comportementale et la page de connexion à facteurs multiples s’affichera.

MFA Page - Email


Choisissez une méthode d’AFM et procédez à l’authentification telle que décrite pour cette méthode dans la section Authentification grâce aux options d’AFM. Une fois que l’authentification avec une option d’AFM a été faite, la page de gestion de la biométrie comportementale s’affichera.

Behavioral Biometrics page

L’option d’AFM par biométrie comportementale utilise les données biométriques comportementales, également connues sous le nom de données de frappe, pour vérifier l’identité de l’utilisateur. Pour s’inscrire à cette option, tapez votre nom d’utilisateur dans les champs prévus à cet effet, exactement comme vous le faites lors de la connexion. La biométrie comportementale utilise ces entrées pour établir une base de référence.

Lorsque la page s’affiche, un Nombre de modèles enregistrés est égal à zéro.

Behavioral Biometrics No Enrollments msg

Saisissez votre nom d’utilisateur dans les champs Saisie de modèles prévus à cet effet. Votre nom d’utilisateur est affiché dans le champ Nom d’utilisateur.

Le nom d’utilisateur que vous tapez doit correspondre au nom d’utilisateur affiché sur la page.

Si le modèle que vous tapez ne correspond pas au nom d’utilisateur, le message suivant s’affichera Username does not Match msg.

Effacez le caractère qui ne correspond pas et continuez à taper votre nom d’utilisateur dans ce champ jusqu’à ce que le modèle soit accepté. Vous n’avez pas besoin d’effacer et de retaper les champs Saisie du modèle qui ont déjà été acceptés.

Continuez jusqu’à ce que les modèles tapés dans tous les champs Saisie de modèles aient été acceptés, comme indiqué ci-dessous.

Le champ # modèles enregistrés indiquera le nombre de vos modèles de frappe enregistrés.

Behavioral Biometrics Patterns Saved


Lorsque tous les modèles ont été enregistrés et que le champ # modèles enregistrés est égal à 5, le message suivant s’affichera.

Enough Enrollments msg

Les champs de saisie de modèles servent uniquement à saisir les modèles de frappe. Les modèles de frappe ne continueront pas à s’afficher une fois que vous aurez quitté cette page. Le champ # modèles enregistrés continuera à afficher le nombre de modèles de frappe que vous avez enregistrés.



Supprimer les inscriptions à la biométrie comportementale

Pour supprimer vos inscriptions à la biométrie comportementale, allez à la page Gestion de la biométrie comportementale.

Vos modèles de frappe ne sont plus affichés. Le champ # modèles enregistrés contient le nombre de vos modèles de frappe qui ont été enregistrés.

Behavioral Biometrics Return page


Cliquez sur le bouton Behavioral Biometrics Delete Enrollments button et le message jaune ci-dessous s’affichera.

Behavioral Biometrics Delete Patterns msg

Vous devez taper « OUI » dans la case et cliquer sur le bouton Yes Delete Patterns Button comme indiqué ci-dessous.

Behavioral Biometrics Delete Patterns Yes msg

Le nombre de modèles d’inscription dans le champ # modèles enregistrés est maintenant égal à zéro et vous serez renvoyé à la page de gestion de la biométrie comportementale pour entrer d’autres modèles d’inscription.



Authentification avec les options d’AFM

Authentification par Code d’accès à usage unique envoyé par SMS/texto

Lorsqu’un utilisateur clique sur une application qui exige une authentification à facteurs multiples, la page de connexion à facteurs multiples s’affichera.

MFA Page - SMS

Sélectionnez l’option « SMS/Texto ». Le numéro de téléphone cellulaire qui a été fourni lors de la création du compte sera partiellement affiché.

Cliquez sur le Send Passcode button button and an SMS/Text message containing the One-Time Passcode (OTP) sera envoyé au numéro de téléphone cellulaire spécifié. Le message « code d’accès envoyé » s’affichera sur la page.

Si vous ne recevez pas de courriel avec le code d’accès à usage unique, cliquez sur le bouton Didn't receive OPT pour envoyer un autre SMS/texto.

Lorsque vous recevrez le SMS/texto, entrez le code d’accès à usage unique dans la case Code d’accès à usage unique.

Cliquez sur le bouton Verify button pour vérifier le code d’accès à usage unique.

Vous serez alors connecté à l’application.



Authentification par code d’accès à usage unique envoyé par message vocal

Lorsqu’un utilisateur clique sur une application qui exige une authentification à facteurs multiples, la page de connexion à facteurs multiples s’affichera.

MFA Page - Voice

Sélectionnez l’option « Appel vocal ». Le numéro de téléphone cellulaire qui a été fourni lors de la création du compte sera partiellement affiché.

Si vous avez fournie à la fois un numéro de cellulaire et un numéro de téléphone fixe lors de la création du compte, la liste déroulante vous permettra de sélectionner le numéro de téléphone à utiliser comme indiqué dans le diagramme ci-dessous. Sélectionnez le numéro de téléphone.

Mulit Phone

Cliquez sur le Send Passcode button button and an Voice Call containing the One-Time Passcode (OTP) sera envoyé au numéro de téléphone spécifié. Le message « code d’accès envoyé » s’affichera sur la page.

Si vous ne recevez pas d’appel vocal comportant le code d’accès à usage unique, cliquez sur le bouton Didn't receive OPT pour envoyer un autre appel vocal.

Lorsque vous recevez l’appel vocal, saisissez le code d’accès à usage unique dans la case Code d’accès à usage unique.

Cliquez sur le bouton Verify button pour vérifier le code d’accès à usage unique.

Vous serez alors connecté à l’application.



Authentification par code d’accès à usage unique envoyé par courriel

Lorsqu’un utilisateur clique sur une application qui exige une authentification à facteurs multiples, la page de connexion à facteurs multiples s’affichera.

MFA Page - Email

Sélectionnez l’option « courriel ». L’adresse courriel qui a été fournie lors de la création du compte sera partiellement affichée.

Cliquez sur le Send Passcode button button and an email containing the One-Time Passcode (OTP) sera envoyé à l’adresse courriel spécifiée. Le message « code d’accès envoyé » s’affichera sur la page.

Si vous ne recevez pas de courriel avec le code d’accès à usage unique, cliquez sur le bouton Didn't receive OPT pour envoyer un autre courriel.

Lorsque vous recevez le courriel, saisissez le code d’accès à usage unique dans la case Code d’accès à usage unique.

(notez que ce code d’accès à usage unique n’est valable que pour une (1) utilisation et seulement pour les 60 prochaines minutes)

Cliquez sur le bouton Verify button pour vérifier le code d’accès à usage unique.

Vous serez alors connecté à l’application.



Authentification à l’aide de notifications PUSH

Si vous avez enregistré un appareil pour utiliser l’option d’AFM à l’aide de notifications PUSH et que vous cliquez sur une application qui exige une AFM, la page de connexion à facteurs multiples contenant l’option des notifications Push s’affichera.

PUSH and TOTP page

Le nom de l’appareil qui a été enregistré apparaîtra à côté de l’option « Notification Push vers l’appareil mobile ». Si plus d’un appareil a été enregistré, la liste déroulante présente les possibilités d’appareils à utiliser pour l’authentification.

Ouvrez l’application Optimal Authenticator sur votre appareil enregistré.

Sélectionnez l’option « Notifications Push vers l’appareil mobile » et cliquez sur le bouton Verify button.

Le message suivant s’affichera. PUSH message sent

L'application Optimal Authenticator présentera l'image suivante sur l'appareil enregistré :

PUSH approve deny

Si vous n’appuyez pas sur le bouton PUSH Approve button dans les délais, l’authentification à l’aide d’une notification PUSH expirera et un message d’erreur s’affichera sur la page de connexion à facteurs multiples.

Cliquez sur le bouton Verify button pour effectuer à nouveau l’authentification à l’aide de notifications PUSH.

Appuyez sur le bouton PUSH Approve button pour terminer l’authentification.

Vous serez alors connecté à l’application sélectionnée.



Authentification par Code d’accès à usage unique temporaire (TOTP)

Si vous avez enregistré un appareil pour utiliser l’option d’AFM par code d’accès à usage unique temporaire et que vous cliquez sur une application qui exige une AFM, la page de connexion à facteurs multiples contenant l’option code d’accès à usage unique temporaire s’affichera. Ces instructions utilisent l’application Optimal Authenticator.

TOTP MFA Page

Le nom de l’appareil qui a été enregistré apparaîtra à côté de l’option « Application TOTP mobile/Windows ». Si plus d’un appareil a été enregistré, la liste déroulante présente les possibilités d’appareils à utiliser pour l’authentification.

Sélectionnez l’option « Push vers l’appareil mobile ».

Ouvrez l’application Optimal Authenticator sur l’appareil sélectionné. L’OptimalAuthenticator fournira un Code d’accès à usage unique temporaire et une horloge indiquant la durée de validité de ce code d’accès.

Saisissez le code d’accès à usage unique dans le champ de la page de connexion à facteurs multiples et cliquez sur le bouton Verify button.

Si la durée de validité du code d’accès à usage unique a expiré avant qu’il ait été saisi, un message d’erreur s’affichera.

Retournez à l’Optimal Authenticator sur l’appareil pour obtenir un nouveau code d’accès à usage unique.

Saisissez le code d’accès à usage unique et cliquez sur le bouton Verify button avant l’expiration des délais.

TOTP passcode page

Vous serez alors connecté à l’application sélectionnée.



Authentification par biométrie comportementale

Si vous vous êtes inscrit à l’option d’authentification par biométrie comportementale et que vous cliquez sur une application qui exige une AFM, la page d’authentification à facteurs multiples contenant l’option de biométrie comportementale s’affichera.

Behavioral Biometrics Login page

Sélectionnez l’option Biométrie comportementale et le champ de saisie de votre nom d’utilisateur apparaîtra.

Behavioral Biometrics username Login

Tapez votre nom d’utilisateur dans le champ de saisie prévu à cet effet et cliquez sur le bouton Verify button.

Si l’authentification échoue parce que la saisie ne correspond pas aux modèles de frappe, les messages suivants s’afficheront sur la page.

Behavioral Biometrics Login Fail

Veuillez vider le champ Nom d’utilisateur et tapez à nouveau votre nom d’utilisateur.

Cliquez sur le bouton Verify button.

Si les modèles de frappe correspondent, vous serez connecté à l’application sélectionnée.