Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne MFA : L’authentification forte (à 2 facteurs)

Rubrique

Cet article explique comment configurer l'authentification multi-facteurs (MFA) pour vos techniciens et vos utilisateurs finaux dans NinjaOne.

Environnement

Plateforme NinjaOne

Description

L'authentification multifactorielle offre un niveau de sécurité supplémentaire pour votre compte NinjaOne. Elle nécessite plusieurs formes de vérification avant d'accorder l'accès à des fonctionnalités spécifiques, à des zones du produit ou à des Actions Administratives. Tous les utilisateurs de NinjaOne sont tenus d'effectuer une MFA à la fois lors de la connexion et lors de l'exécution d'Actions Administratives. NinjaOne prend également en charge l'authentification par SMS, l'authentification temporelle et les clés de sécurité.

Nous ne sommes pas compatibles avec les numéros de téléphone mobile chiliens (+56) pour la MFA par SMS. Vous devez configurer une autre méthode de MFA.

Indexer

Sélectionnez une catégorie pour en savoir plus :

Configurer l'authentification multifactorielle (MFA) primaire pour votre utilisateur NinjaOne

NinjaOne invitera tous les utilisateurs à activer l'authentification multifactorielle (MFA) lors de leur première connexion après avoir accédé à NinjaOne via l'invitation envoyée par e-mail. Une fois que vous aurez saisi vos identifiants de connexion NinjaOne pour la première fois, NinjaOne vous invitera à configurer une méthode d'authentification multifactorielle principale.

Vous devez choisir si vous souhaitez utiliser l’authentification par délai, par SMS ou par clé de sécurité matérielle comme méthode d’authentification multifactorielle primaire, puis continuer à suivre les étapes de configuration obligatoires.

select MFA method.png
Figure 1: Sélectionnez la méthode de MFA préférée lors de votre première connexion

Configuration d’une application d’authentification pour l’authentification multifactorielle (MFA) primaire

Pour configurer une application d’authentification pour votre MFA primaire, procédez comme suit :

  1. Téléchargez une application d’authentification sur un terminal facilement accessible, tel qu’un ordinateur local ou un appareil mobile. N’importe quelle application de mot de passe à usage unique basé sur le temps (TOTP) prenant en charge la lecture de codes QR et générant des codes à six chiffres peut convenir. NinjaOne a testé et confirmé le bon fonctionnement des applications suivantes :

    • Google
    • Apple Passwords (pour iOS 18)
    • Authy
    • Authentification à deux facteurs (2FA)
    NinjaOne prend également en charge les extensions de navigateur ou les applications de bureau pour l'authentification basée sur le temps.
  2. Sélectionnez « Application d’authentification » dans le menu déroulant « Sélectionner la méthode MFA ». Ensuite, scannez le code-barres à l'aide de l'appareil sur lequel l'application d'authentification est téléchargée, ou saisissez manuellement le code figurant sous le code-barres pour configurer l'authentification multifactorielle (MFA).
authenticator qr code.png
Figure 2: Code QR de l’application d’authentification
Enregistrez le code figurant sous le code-barres sur cet écran. Vous pourrez l'utiliser pour configurer l'authentification multifactorielle basée sur le temps sur un autre appareil au cas où vous n'auriez plus accès à votre appareil actuel.
  1. Utilisez le Code QR ou le numéro figurant dans l’application d’authentification pour configurer les codes.
  2. La plupart des applications d’authentification fournissent un code valable pendant quelques secondes, puis s’actualisent pour en fournir un autre. Saisissez le premier code fourni dans le champ « Code d’authentification 1 », puis attendez que le deuxième code s’affiche. Saisissez le deuxième code dans le champ « Code d’authentification 2 ».
  3. Cliquez sur « S’identifier » pour terminer la procédure de configuration.

Configuration des SMS pour l’authentification multifactorielle (MFA) principale

Dès que vous sélectionnez les SMS comme méthode d’authentification principale, NinjaOne enverra un SMS au numéro de téléphone actuellement associé à votre compte utilisateur. Saisissez le code dans le champ de texte disponible, puis cliquez sur « Se connecter » pour compléter la configuration.

Si l’utilisateur n’a pas accès au numéro de téléphone configuré pour lui, vous pouvez le mettre à jour sur la page de configuration de son compte NinjaOne ou en cliquant sur « Modifier le numéro de téléphone » dans la boîte de dialogue « Configuration de l’authentification multifactorielle ». NinjaOne vous invitera à saisir le numéro de téléphone correct et enverra un code à ce numéro.

MFA setup_SMS_change phone.png
Figure 3: Entrez le code de vérification ou modifiez le numéro de téléphone

Si un message vous indique que l’indicatif de pays de votre téléphone n’est pas compatible avec l’AMF par SMS, choisissez une autre option d’AMF. La configuration de l’AMF comporte des restrictions : les utilisateurs ne peuvent pas s’inscrire à l’AMF par SMS s’ils possèdent un numéro de téléphone dont l’indicatif de pays n’est pas compatible avec NinjaOne. Pour obtenir la liste complète de ces restrictions, consultez la page Numéros de téléphone SMS NinjaOne.

Ajout de clés matérielles ou d’une méthode d’authentification primaire supplémentaire

Nous vous recommandons de configurer une option d’authentification multifactorielle (MFA) secondaire de secours afin de pallier d’éventuels problèmes de compatibilité ou de mise en œuvre pouvant survenir avec la clé matérielle. Par exemple, la clé de sécurité matérielle ne fonctionnera pas si l’utilisateur remplace son ordinateur portable et tente d’utiliser le même compte NinjaOne.

  1. Sélectionnez « Clé de sécurité matérielle » dans le menu déroulant « Choisir la méthode de MFA ».
  2. Saisissez un identifiant unique dans le champ « Nom de la clé de sécurité ».
hardware-based security key_name.png
Figure 4: Configuration de l’AMF avec une clé de sécurité matérielle
  1. Cliquez sur « S’identifier ».
  2. L'option par défaut « Empreinte digitale » peut s'afficher si votre appareil est compatible. Si votre appareil ne dispose pas de lecteur d'empreintes digitales ou si vous préférez utiliser une autre méthode, sélectionnez « Code PIN » ou « Utiliser un autre appareil ». Sinon, suivez les instructions à l'écran.
mfa_hardware key.png
Figure 5: Sélection du type de clé de sécurité
Si vous avez configuré un site web personnalisé, vous devez configurer séparément la clé de sécurité Universal Second Factor (U2F) pour cette instance. La configuration de la clé de sécurité implique notamment l'URL, qui diffère entre les sites personnalisés et non personnalisés. Vous pouvez ajouter votre clé de sécurité U2F à votre site personnalisé en vous connectant à celui-ci et en suivant ces mêmes étapes. Pour en savoir plus sur les sites Internet personnalisés, consultez la section « NinjaOne Plate-forme : Personnalisation : Personnaliser NinjaOne avec votre propre domaine et votre propre image de marque ».

Modifier la méthode d’authentification

Si un utilisateur ne parvient pas à se connecter en raison d’erreurs liées à son authentification multifactorielle (MFA), vous pouvez modifier la méthode d’authentification dans NinjaOne. Pour ce faire, procédez comme suit :

  1. Accédez à Administration → Comptes → Tous les utilisateurs.
  2. Cochez la case à cocher correspondant au technicien ou à l’utilisateur final, puis cliquez sur Actions.
  3. Sélectionnez « Réinitialiser la MFA », puis cliquez sur « Réinitialiser » dans la boîte de dialogue de confirmation.
reset MFA.png
Figure 6: Réinitialiser la MFA pour un technicien ou un utilisateur final dans NinjaOne

Lors de sa prochaine connexion, NinjaOne invitera l'utilisateur à configurer son MFA.

NinjaOne déconnectera l'utilisateur de toutes ses sessions ouvertes lorsque :

  • Configuration de l'authentification multifactorielle (MFA)
  • Réinitialisation du mot de passe
  • Configuration de l'adresse e-mail
  • Configuration du numéro de téléphone

Configuration de la période d’inactivité administrative globale

Le délai d’inactivité administratif global correspond à l’intervalle de temps écoulé avant que NinjaOne ne demande à un utilisateur de se réauthentifier via son authentification multifactorielle (MFA) lorsqu’il tente d’effectuer une tâche administrative, notamment l’établissement de connexions à distance vers des appareils. Ce délai d’inactivité détermine la fréquence à laquelle les techniciens doivent se réauthentifier.

Par exemple, si vous définissez la période d’inactivité administrative globale à cinq minutes et qu’un utilisateur se connecte (et donc s’authentifie via son authentification multifactorielle) à 09 h 00 UTC, NinjaOne lui demandera de se réauthentifier via son authentification multifactorielle à 09 h 05 UTC. Cependant, si l’utilisateur tente d’effectuer une action administrative à 09 h 04 UTC, il n’aura pas à se réauthentifier via son authentification multifactorielle.

Votre période d’inactivité administrative globale s’applique à tous les utilisateurs de votre environnement NinjaOne, et un administrateur système peut la configurer en suivant ces étapes :

  1. Accédez à Administration → Comptes → Paramètres de sécurité.
  2. Cliquez sur MODIFIER dans la section Gestion globale des sessions.
accounts_security settings_edit global session.png
Figure 7: Modifier le délai MFA d’inactivité administrative
  1. Configurez les paramètres suivants :
ParamètreDescription
Actions administratives MFASi une tâche administrative est tentée en dehors de la plage horaire sélectionnée, l’utilisateur sera invité à s’authentifier à nouveau à l’aide de l’une de ses méthodes d’authentification multifactorielle (MFA).
Authentification multifactorielle (MFA) pour l'accès à distanceDéfinir le délai d’inactivité MFA pour Ninja Remote, Splashtop et RDP Cloud.
Authentification MFA pour les outils à distanceDéfinissez le délai d’expiration de l’authentification MFA pour les outils en ligne de commande (CMD/PowerShell)

Exigences en matière de MFA pour les techniciens

Les techniciens et les administrateurs système peuvent envoyer une demande aux administrateurs système pour les notifier que leur MFA doit être réinitialisé. Ce système de notification intégré permet aux techniciens de retrouver l'accès à NinjaOne grâce à l'aide de leur équipe informatique, plutôt que de devoir contacter le support NinjaOne. 

Vous pouvez personnaliser vos notifications pour qu’elles soient envoyées par SMS, e-mail, via les canaux de notification ou en créant des tickets. Pour savoir comment procéder, consultez NinjaOne Gestion des terminaux : Canaux de notification et Alertes.

  1. Accédez à Administration → Comptes → Paramètres de sécurité.
  2. Cliquez sur Modifier dans la section Exigences en matière de MFA des techniciens.
accounts_security settings_edit tech mfa reqs.png
Figure 8: Modifier les exigences d’authentification multifactorielle (MFA) des techniciens (cliquez pour agrandir)
  1. Activez le bouton « Autoriser les demandes de réinitialisation de l’authentification multifactorielle ».
  2. Cliquez sur « Mettre à jour ».

Pour effectuer une demande de réinitialisation de la MFA : 

Lors de la connexion, après avoir saisi votre nom d’utilisateur et votre mot de passe, cliquez sur le lien hypertexte « Demander la réinitialisation de la MFA ».

request mfa reset.png
Figure 9: Demander la réinitialisation de la MFA

Ressources complémentaires

Pour consulter la liste des questions fréquemment posées à propos de l’authentification multi-facteurs (MFA) dans NinjaOne, reportez-vous à : Authentification multi-facteurs : QUESTIONS-RÉPONSES.

FAQ

Pour aller plus loin