Guide complet de configuration de l’authentification multifacteur (MFA)

Protégez les informations sensibles de vos comptes en configurant l’authentification multifacteur pour toutes vos connexions. Voici comment déployer la MFA sur les logiciels d’entreprise les plus populaires.

Sep 21, 2023
9 minute read
Vector illustration of the multifactor authentication concept.

Image: ArtemisDiana/Adobe Stock

Enterprise Networking Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La configuration de l’authentification multifacteur (MFA) est un moyen simple et efficace de renforcer la sécurité de vos comptes en ligne. La MFA réduit le risque de failles de sécurité et garantit la protection des données, aussi bien pour les comptes professionnels que personnels.

L’authentification à facteur unique, comme un mot de passe, reste vulnérable aux activités frauduleuses et aux violations de données. La MFA renforce la sécurité des mots de passe grâce à une méthode d’authentification supplémentaire, ce qui dissuade efficacement les pirates.

Les étapes de configuration de l’authentification multifacteur

Configurer la MFA est généralement très simple. Les instructions précises peuvent toutefois varier légèrement selon le service ou la plateforme, mais les étapes suivantes couvrent le processus de base.

Étape 1

Commencez par activer la MFA pour votre compte dans les paramètres de sécurité. Recherchez l’option MFA ou authentification à deux facteurs (2FA).

Étape 2

Choisissez la méthode de votre choix, par exemple recevoir des codes par SMS ou utiliser une application mobile ou un jeton matériel.

Étape 3

Suivez les instructions fournies pour configurer la méthode MFA choisie. Il faut souvent scanner un code QR ou associer votre numéro de téléphone.

Étape 4

Une fois la configuration terminée, testez votre MFA en essayant de vous connecter. Vérifiez que vous pouvez recevoir et saisir correctement les codes.

Vous trouverez ci-dessous des guides détaillés expliquant comment configurer la MFA sur les principales plateformes.

Advertisement

Comment configurer la MFA pour Microsoft 365

L’activation de la MFA pour votre compte Microsoft 365 améliore votre sécurité numérique. Heureusement, les utilisateurs de tous niveaux peuvent effectuer cette procédure facilement.

Étape 1

Connectez-vous à Microsoft 365 avec votre compte professionnel ou scolaire et votre mot de passe, comme vous le faites habituellement. Après avoir sélectionné Se connecter, le système vous demandera des informations supplémentaires.

Figure 1 - Microsoft MFA.
Figure 1 – Microsoft MFA. Source: Microsoft

Étape 2

La méthode d’authentification par défaut est l’application gratuite Microsoft Authenticator. Si elle est installée sur votre appareil mobile, sélectionnez Suivant et suivez les instructions pour ajouter ce compte. Dans le cas contraire, un lien vous permet de la télécharger.

Figure 2 - Microsoft MFA.
Figure 2 – Microsoft MFA. Source: Microsoft
Figure 2.1 - Microsoft MFA.
Figure 2.1 – Microsoft MFA. Source: Microsoft

Étape 3

Si vous préférez recevoir des SMS sur votre téléphone, sélectionnez « Je souhaite configurer une autre méthode ». Microsoft 365 vous demandera votre numéro de mobile, puis vous enverra un SMS contenant un code à 6 chiffres pour vérifier votre appareil.

Figure 3 - Microsoft MFA.
Figure 3 – Microsoft MFA. Source: Microsoft

Étape 4

Une fois les instructions suivies, Microsoft 365 vous demandera de fournir des informations de vérification supplémentaires ou d’effectuer une action lors de votre prochaine connexion. Il pourra s’agir de saisir le code de vérification fourni par votre application d’authentification ou envoyé par SMS.

Figure 4 - Microsoft MFA.
Figure 4 – Microsoft MFA. Source: Microsoft
Advertisement
Figure 5 - Microsoft MFA.
Figure 5 – Microsoft MFA. Source: Microsoft

Étape 5

Sélectionnez Approuver pour ajouter votre compte.

Étape 6

Vous pouvez rester connecté après avoir ajouté votre appareil à l’application Microsoft Authenticator. Pour cela, sélectionnez simplement l’invite « Rester connecté ? », également appelée Keep me signed in (KMSI).

Figure 6 - Microsoft MFA.
Figure 6 – Microsoft MFA. Source: Microsoft

Comment configurer la MFA pour Google Workspace

Selon Google, activer l’authentification est la mesure la plus importante que vous puissiez prendre pour protéger votre entreprise. Voici les étapes à suivre pour activer la MFA dans Google Workspace :

Étape 1

Accédez à votre compte Google.

Figure 1 - Google MFA.
Figure 1 – Google MFA. Source: Google

Étape 2

Dans le menu de gauche, sélectionnez Sécurité.

Figure 2 - Google MFA.
Figure 2 – Google MFA. Source: Google

Étape 3

Cliquez ensuite sur Validation en deux étapes, puis sélectionnez « Commencer » sur l’écran suivant.

Figure 3 - Google MFA.
Figure 3 – Google MFA. Source: Google

Étape 4

Google Prompt est la méthode de vérification par défaut pour Google Workspace. Vous pouvez configurer vos appareils mobiles Android ou Apple afin de recevoir une invite de connexion.

Figure 4 - Google MFA.
Figure 4 – Google MFA. Source: Google

Étape 5

Après avoir défini Google Prompt comme méthode de vérification, il vous suffira de confirmer votre identité en appuyant sur votre appareil mobile lors de votre prochaine connexion.

Advertisement
Figure 4.1 - Google MFA.
Figure 4.1 – Google MFA. Source: Google

Conseils supplémentaires

Google Workspace vous permet d’ajouter d’autres méthodes de vérification, comme Google Authenticator et les codes de vérification de secours.

Google Authenticator

Google Authenticator est une application mobile qui génère des codes de vérification à usage unique. Vous pouvez saisir le code pour vous connecter à votre ordinateur et à d’autres appareils. Elle peut générer des codes même sans connexion Internet.

Figure 5 - Google MFA.
Figure 5 – Google MFA. Source: Google

Code de vérification de secours

Si vous ne pouvez pas utiliser d’appareil mobile pour la vérification ou si vous travaillez dans un environnement où il est impossible d’en transporter un, vous pouvez générer et imprimer à l’avance des codes de secours.

Figure 6 - Google MFA.
Figure 6 – Google MFA. Source: The New York Times

Comment configurer la MFA pour Salesforce

Salesforce exige que tous ses utilisateurs utilisent la MFA. Voici les étapes à suivre pour activer la MFA sur votre compte Salesforce :

Étape 1

Connectez-vous à votre compte Salesforce avec votre nom d’utilisateur et votre mot de passe, comme d’habitude.

Step 1 - Salesforce MFA.
Step 1 – Salesforce MFA. Source: Salesforce

Étape 2

Le système vous demandera de fournir une méthode de vérification. Plusieurs méthodes sont disponibles, notamment Salesforce Authenticator.

Step 2 - Salesforce MFA.
Step 2 – Salesforce MFA. Source: Salesforce

Étape 3

Ouvrez Salesforce Authenticator et suivez les instructions pour l’associer à votre compte Salesforce.

Advertisement
Step 3 - Salesforce MFA.
Step 3 – Salesforce MFA. Source: Salesforce

Étape 4

Vous recevrez désormais une notification sur votre appareil mobile via l’application Salesforce Authenticator chaque fois que vous vous connecterez à votre compte avec votre nom d’utilisateur et votre mot de passe. Cette notification indiquera les détails de la tentative de connexion, comme le lieu, l’appareil et le navigateur. Vous pouvez même utiliser l’application d’authentification hors ligne.

Sélectionnez Approuver pour vérifier votre identité.

Step 4 - Salesforce MFA.
Step 4 – Salesforce MFA. Source: Salesforce
Step 4.1 - Salesforce MFA.
Step 4.1 – Salesforce MFA. Source: Salesforce

Conseil supplémentaire

Outre l’application Salesforce Authenticator, la plateforme prend également en charge d’autres applications d’authentification tierces, notamment Google Authenticator et Microsoft Authenticator.

Vous pouvez également utiliser des clés de sécurité pour la vérification. Une clé de sécurité est un appareil physique semblable à une clé USB que vous pouvez brancher sur votre ordinateur et qui prend en charge les standards WebAuthn ou U2F, comme la YubiKey de Yubico ou la Titan Security Key de Google.

Comment configurer la MFA pour Oracle

Activer la MFA pour Oracle est très simple. Suivez les étapes ci-dessous.

Étape 1

Connectez-vous à votre compte Oracle.

Étape 2

Téléchargez et installez Oracle Mobile Authenticator (OMA) sur votre appareil mobile.

Figure 1 - Oracle MFA.
Figure 1 – Oracle MFA. Source: Oracle

Étape 3

Ouvrez l’application d’authentification et utilisez-la pour scanner un code QR fourni par le service IAM d’Oracle. Oracle IAM génère généralement des codes uniques pour chaque utilisateur lors de la configuration de la MFA. Après le scan, l’application peut générer pour vous des mots de passe à usage unique basés sur le temps (TOTP).

Étape 4

Accédez à la page de connexion d’Oracle Cloud Infrastructure, saisissez votre nom d’utilisateur et votre mot de passe, puis cliquez sur Se connecter. Le système vous demandera de saisir un code à usage unique fourni par OMA.

Figure 2 - Oracle MFA.
Figure 2 – Oracle MFA. Source: Oracle
Figure 3 - Oracle MFA.
Figure 3 – Oracle MFA. Source: Oracle

Oracle est incompatible avec les outils d’authentification tiers qui suivent la spécification TOTP. Vous devez utiliser l’application OMA pour recevoir les notifications push. Oracle envoie les notifications push uniquement à l’appareil sur lequel OMA est installé. Lorsque la notification apparaît sur l’appareil, vous pouvez appuyer sur Autoriser ou Refuser pour autoriser ou bloquer la connexion.

Advertisement
Figure 4 - Oracle MFA.
Figure 4 – Oracle MFA. Source: Oracle

Comment configurer la MFA pour Cisco

Cisco prend en charge les applications Duo Mobile ou Google Authenticator comme méthodes de vérification. Suivez le guide détaillé ci-dessous pour en savoir plus :

Étape 1

Connectez-vous à votre compte Cisco depuis votre ordinateur.

Figure 1 - Cisco MFA.
Figure 1 – Cisco MFA. Source: Cisco

Étape 2

Téléchargez l’application Duo Mobile ou Google Authenticator depuis l’App Store ou le Google Play Store. Sélectionnez ensuite le bouton correspondant à l’application de votre choix.

Figure 2 - Cisco MFA.
Figure 2 – Cisco MFA. Source: Duo

Étape 3

La procédure de configuration varie légèrement selon l’application d’authentification choisie.

Pour Duo

  1. Connectez-vous pour configurer Duo Mobile.
Figure 3 - Cisco MFA.
Figure 3 – Cisco MFA. Source: Duo
  1. Scannez le code QR affiché dans votre navigateur pour ajouter votre premier compte à Duo Mobile.
  2. Donnez un nom au nouveau compte pour terminer son ajout à Duo Mobile.
  3. Vous pouvez maintenant répondre aux demandes d’authentification push de Duo, générer des codes d’accès pour vous connecter aux applications ou choisir de vous authentifier par rappel téléphonique.
Figure 4 - Cisco MFA.
Figure 4 – Cisco MFA. Source: Duo
Figure 5 - Cisco MFA.
Figure 5 – Cisco MFA. Source: Duo

Pour Google Authenticator

  1. Configurez Google Authenticator sur votre appareil.
Figure 6 - Cisco MFA.
Figure 6 – Cisco MFA. Source: Google
  1. Ouvrez l’application Google Authenticator pour afficher un code à 6 chiffres qui se renouvelle toutes les quelques secondes
Figure 7 - Cisco MFA.
Figure 7 – Cisco MFA. Source: Google
  1. Retournez à la page de connexion Cisco sur votre ordinateur. Saisissez ensuite dans le champ MFA le code à 6 chiffres affiché dans l’application Google Authenticator.
  2. Après avoir saisi votre code, vous devriez pouvoir accéder à votre compte, ce qui terminera la procédure.

Comment configurer la MFA pour Amazon Web Services (AWS)

Contrairement à la plupart des autres plateformes, Amazon Web Services (AWS) a cessé de prendre en charge l’activation de la MFA par SMS. L’entreprise recommande à ses clients d’utiliser l’une des méthodes alternatives suivantes : une clé de sécurité FIDO, un appareil MFA virtuel (logiciel) ou un appareil matériel TOTP dédié de Thales.

Avant de commencer la configuration, vous devez sélectionner un appareil MFA pour l’authentification.

Figure 1 - AWS MFA.
Figure 1 – AWS MFA. Source: AWS

Voici les étapes à suivre pour chaque méthode de vérification MFA d’AWS :

Clé de sécurité FIDO

Figure 2 - AWS MFA.
Figure 2 – AWS MFA. Source: AWS

Étape 1

Insérez votre clé de sécurité FIDO dans le port USB de votre ordinateur.

Étape 2

Ouvrez votre navigateur web et accédez à la page de connexion de votre console de gestion AWS.

Étape 3

Saisissez votre nom d’utilisateur et votre mot de passe.

Étape 4

Après avoir saisi votre mot de passe, AWS vous demandera un code MFA. Touchez la clé de sécurité FIDO lorsque vous y êtes invité. Cela générera un code unique qui sera envoyé à AWS pour authentifier votre connexion.

Applications d’authentification virtuelles

Figure 3 - AWS MFA.
Figure 3 – AWS MFA. Source: Symantec
Figure 4 - AWS MFA.
Figure 4 – AWS MFA. Source: Google

Étape 1

Installez depuis Google Play ou l’App Store des applications compatibles avec votre smartphone. AWS prend en charge les applications d’authentification suivantes pour les appareils Android et iOS :

  • Twilio Authy Authenticator
  • Duo Mobile
  • LastPass Authenticator
  • Microsoft Authenticator
  • Google Authenticator
  • Symantec VIP

Étape 2

Lancez votre application d’authentification et suivez les instructions pour la configurer.

Étape 3

Ouvrez votre navigateur web et connectez-vous à votre console de gestion AWS à l’aide de votre nom d’utilisateur et de votre mot de passe.

Étape 4

Après avoir saisi votre mot de passe, le système vous demandera un code MFA. Consultez l’application d’authentification pour afficher un code à six chiffres.

Figure 5 - AWS MFA.
Figure 5 – AWS MFA. Source: AWS

Étape 5

Saisissez immédiatement le code sur la page de connexion AWS pour terminer la procédure de configuration. Notez que ce code change environ toutes les 30 secondes pour des raisons de sécurité.

TOTP matériel

Figure 6 - AWS MFA.
Figure 6 – AWS MFA. Source: Thales

Étape 1

Connectez-vous à AWS avec votre nom d’utilisateur et votre mot de passe.

Étape 2

Le système vous demandera un code MFA. Appuyez sur le bouton de votre jeton TOTP matériel pour afficher le code à six chiffres.

Étape 3

Saisissez ce code sur la page AWS.

Étape 4

Vous pouvez vous connecter au système une fois votre code MFA envoyé.

En résumé : configurer la MFA est une mesure de sécurité simple et très bénéfique

La MFA constitue une défense efficace contre les accès non autorisés aux données et aux systèmes sensibles, notamment contre les attaques de phishing, les compromissions de mots de passe ou le vol d’appareils. En fait, selon les chiffres cités par le responsable américain de la cybersécurité pour la sécurité nationale, l’utilisation de la MFA pourrait empêcher jusqu’à 80 à 90 % des cyberattaques.

Les organisations devraient adopter sans hésiter la MFA, une mesure de sécurité simple et puissante qui permet de renforcer la sécurité des réseaux, de protéger les données et de préserver leur réputation. Sa facilité de mise en œuvre constitue un avantage considérable, avec de nombreux outils et services disponibles, dont certains sont économiques, voire gratuits. Ces solutions offrent des avantages supplémentaires tels que des codes de secours, des notifications push ou un accès hors ligne, renforçant ainsi votre sécurité sans ajouter de complexité.

Cependant, il est important de reconnaître que, si la MFA renforce considérablement la sécurité, elle n’est pas totalement infaillible. Aucune mesure de sécurité ne l’est. De nouvelles vulnérabilités ou méthodes d’attaque peuvent toujours apparaître. Il est donc essentiel de rester vigilant et informé des dernières évolutions en matière de sécurité.

Néanmoins, en intégrant la MFA à votre stratégie de sécurité, vous pouvez réduire considérablement le risque d’accès non autorisés et de fuites de données, tout en offrant une expérience utilisateur fluide.

Voici les meilleurs logiciels de gestion des mots de passe pour entreprises à utiliser pour suivre vos identifiants complexes.

Liz Laurente-Ticong

Liz Laurente-Ticong

IT Staff Writer

Liz Laurente-Ticong is a tech specialist and multi-niche writer with a decade of experience covering software and technology topics and news. Her work has appeared in TechnologyAdvice.com as well as ghostwritten for a variety of international clients. When not writing, you can find Liz reading and watching historical and investigative documentaries. She is based in the Philippines.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.