Summary
Answers
L'authentification à deux facteurs (MFA) est systématiquement requise à partir du 1er mars 2025.
Elle consiste à sécuriser votre connexion en vérifiant l'adresse mail choisie pour vous authentifier. Ce processus de double authentification est requis tous les 90 jours pour maximiser la sécurité de votre connexion.
MISE EN GARDE : Vérifiez que l'adresse mail de du compte utilisateur est toujours active.
Table des matières
- Étapes à suivre
- Tout savoir sur la double authentification
- Les entreprises équipées d'un Single Sign-ON (SSO) sont-elles concernées ?
- La même adresse email est utilisée pour plusieurs utilisateurs. Comment faire ?
- Les consoles sont-elles impactées ?
- Faut-il changer le mode de connexion à l'application mobile ?
- Qu'est-ce que l'authentification double facteur ?
- Comment obtenir un code à six chiffres ?
- À quelle fréquence le code de vérification sera demandé ?
- Est-il possible de réutiliser le même mot de passe ?
- Est-ce que cette méthode d’authentification est obligatoire ?
- En cas de code de vérification non reçu. Comment faire ?
- Quel est l'expéditeur de l'email contenant le code de vérification ?
- En cas de déconnexion de la solution, la double authentification sera t-elle redemandée ?
Étapes à suivre
Retrouvez-ci-dessous les étapes à suivre pour vous authentifier :
- Dès l'activation de la double authentification, un écran apparaîtra demandant la reconnexion au compte utilisateur ACS.
- Renseignez l'adresse email et le mot de passe habituel.
- Cliquez sur [Se connecter].
- Sur l'écran suivant, cliquez sur [Envoyer le code de vérification].
- Inscrivez le code à six chiffres reçu dans la boîte mail sur l'écran suivant.
- Cliquez sur [Vérifier le code]. Un écran de confirmation apparaît alors. La connexion à la solution est établie.
MISE EN GARDE : Par sécurité, le code n'est valable que quelques minutes. En cas de dépassement du temps imparti, cliquez sur [Envoyer un nouveau code].
Tout savoir sur la double authentification
Les entreprises équipées d'un Single Sign-ON (SSO) sont-elles concernées ?
Cette procédure de double authentification ne concerne pas les entreprises équipées d’un SSO (service d’authentification de session et d’utilisateur).
La même adresse email est utilisée pour plusieurs utilisateurs. Comment faire ?
Sage recommande d'avoir une adresse email par utilisateur physique de la solution. En effet, l'accès à la boîte email du compte vers laquelle le code sera transmis est nécessaire pour valider la double authentification.
Les consoles sont-elles impactées ?
La mise en place du MFA (Multi-Factor Authentification) n'impacte pas la Console Asynchrone et la Console Live. La double authentification sera demandée uniquement à l’installation d’une nouvelle Console Live. Elle le sera également lors de la première configuration. Lorsque l'URL de l'environnement SaaS est renseignée, une adresse mail et un mot de passe seront à saisir.
Faut-il changer le mode de connexion à l'application mobile ?
La mise en place du MFA n'impacte pas les applications mobiles « Sage Automatisation Comptable » et « Sage FRP1000 Dématérialisation ». Pour se connecter, il faudra continuer à renseigner l'adresse mail et le mot de passe associé. La connexion se fera directement sans passer par la double authentification.
Qu'est-ce que l'authentification double facteur ?
Il s’agit d’un moyen simple de protéger vos données contre la fraude et les cyberattaques notamment. L’authentification à deux facteurs apporte une sécurité supplémentaire lorsque de la connexion aux solutions Sage.
Comment obtenir un code à six chiffres ?
Le code à six chiffres s’obtient par l’envoi d’un email. Pensez à utiliser une adresse email valide pour recevoir le code qui sécurisera d’autant mieux le compte.
À quelle fréquence le code de vérification sera demandé ?
Si la fonction "Se déconnecter" n'est pas utilisée pour quitter la solution, une reconnexion et saisie d'un nouveau code de vérification sera demandée tous les 90 jours.
Est-il possible de réutiliser le même mot de passe ?
Le code automatiquement généré se compose de chiffres uniquement et est à usage unique. Il n’est d’ailleurs valable que cinq minutes. S’il a expiré, il faudra demander le renouvellement de ce code.
Est-ce que cette méthode d’authentification est obligatoire ?
Oui, à partir du 1er mars 2025, cette règle renforcée de sécurité s'applique à tous les utilisateurs de la solution.
En cas de code de vérification non reçu. Comment faire ?
Ouvrez la boîte mail et contrôlez les spams et courriers indésirables. Assurez-vous également qu'une application, type MailInBlack, ne bloque par la réception de cet email.
Quel est l'expéditeur de l'email contenant le code de vérification ?
L'expéditeur de cet email est [email protected]. N'hésitez pas à l'inclure dans la liste des expéditeurs autorisés.
En cas de déconnexion de la solution, la double authentification sera-t-elle redemandée ?
Oui, pour des raisons de sécurité, la double authentification est demandée après avoir utilisé "Se déconnecter" dans la solution. En cas de fermeture de la solution depuis l'onglet du navigateur, la prochaine ouverture ne nécessitera pas de double authentification.