Imposer la MFA à votre équipe
Exigez que tous les membres de l'équipe utilisent l'authentification multifacteur (MFA) avant d'accéder à votre tableau de bord cside.
Les administrateurs de l’organisation peuvent exiger l’authentification multifacteur (MFA) pour tous les membres d’une équipe. Lorsque vous activez l’application, vous choisissez avec quelle rigueur elle s’applique : une bannière persistante qui rappelle aux membres de configurer la MFA, ou une coupure nette qui les verrouille au bout de 14 jours.
Activer l’application de la MFA
- Ouvrez les paramètres de l’équipe ou accédez à Team Settings > Security
- Basculez Require MFA sur activé
- Sélectionnez un mode d’application (voir ci-dessous)
- Confirmez la modification
Cela prend effet immédiatement pour tous les membres actuels et futurs de l’équipe.
Seuls les administrateurs de l’organisation peuvent activer ou désactiver l’application de la MFA. Les administrateurs au niveau de l’équipe peuvent consulter le paramètre mais ne peuvent pas le modifier.
Modes d’application
Lors de l’activation de l’application de la MFA, vous choisissez l’un des deux modes suivants :
Bannière uniquement
Les membres sans MFA voient une bannière persistante en haut du tableau de bord à chaque connexion, les invitant à configurer la MFA. Ils peuvent toujours accéder au tableau de bord et utiliser toutes les fonctionnalités tant que la bannière est active. C’est une bonne option si vous souhaitez encourager l’adoption sans perturber le flux de travail de votre équipe.
Coupure nette (14 jours)
Les membres sans MFA reçoivent la même bannière, mais au bout de 14 jours, ils sont totalement verrouillés hors du tableau de bord. Lors de leur prochaine connexion après la coupure, ils doivent terminer la configuration de la MFA avant de pouvoir accéder à quoi que ce soit. Utilisez ce mode lorsque votre politique de sécurité exige la MFA et que vous avez besoin d’une échéance ferme.
Vous pouvez basculer entre les modes à tout moment dans Team Settings > Security. Le passage à la coupure nette démarre la fenêtre de 14 jours à partir de la date à laquelle vous l’activez, et non à partir du moment où le membre a été notifié pour la première fois.
Ce qui se passe lorsque la MFA est imposée
- Les membres qui ont déjà activé la MFA peuvent se connecter normalement, quel que soit le mode
- Les membres sans MFA voient une bannière les invitant à configurer la MFA
- En mode coupure nette, les membres qui n’ont pas configuré la MFA après 14 jours sont verrouillés jusqu’à ce qu’ils terminent la configuration
- Les nouveaux membres invités après l’activation de l’application sont soumis au même mode et au même calendrier
Toutes les modifications d’application sont enregistrées dans les journaux d’audit.
Méthodes de MFA prises en charge
Les deux méthodes de MFA fonctionnent avec l’application :
- Applications d’authentification - Authy, Google Authenticator, 1Password et autres applications TOTP
- Clés de sécurité matérielles - YubiKeys et autres appareils FIDO2
Les membres de l’équipe peuvent choisir l’une ou l’autre méthode lors de la configuration. Pour des instructions étape par étape, consultez Comment configurer la MFA.
Bonnes pratiques
- Prévenez votre équipe au préalable. Partagez le guide de configuration de la MFA avant d’activer l’application afin que les personnes puissent se configurer à leur propre rythme.
- Recommandez des méthodes de secours. Le fait de disposer à la fois d’une application d’authentification et d’une clé matérielle évite les verrouillages si l’une des méthodes est indisponible.
- Vérifiez les journaux d’audit. Après avoir activé l’application, utilisez les journaux d’audit pour confirmer que les membres terminent leur configuration.
Thanks for your feedback!