Sujet
Cet article explique comment configurer l'authentification multifactorielle (MFA) pour vos techniciens et vos utilisateurs finaux dans NinjaOne.
Environnement
Plateforme NinjaOne
Description
L'authentification multifactorielle offre un niveau de sécurité supplémentaire pour votre compte NinjaOne. Elle nécessite plusieurs formes de vérification avant d'accorder l'accès à des fonctionnalités spécifiques, à certaines zones du produit ou à des actions administratives. Tous les utilisateurs de NinjaOne sont tenus d'effectuer une MFA à la fois lors de la connexion et lors de la réalisation d'actions administratives. NinjaOne prend également en charge l'authentification par SMS, l'authentification temporelle et les clés de sécurité.
Index
Sélectionnez une catégorie pour en savoir plus :
- Configurer l’authentification multifactorielle principale pour votre utilisateur NinjaOne
- Modifier la méthode d’authentification
- Configurer le délai d'inactivité administratif global
- Ressources supplémentaires
Configurer l'authentification multifactorielle (MFA) principale pour votre utilisateur NinjaOne
NinjaOne invitera tous les utilisateurs à activer l'authentification multifactorielle (MFA) lors de leur première connexion après avoir accédé à NinjaOne via l'invitation envoyée par e-mail. Une fois que vous aurez saisi vos identifiants de connexion NinjaOne pour la première fois, NinjaOne vous invitera à configurer une méthode d'authentification multifactorielle principale.
Vous devez choisir si vous souhaitez utiliser l’authentification par code à durée limitée, par SMS ou par clé de sécurité matérielle comme méthode d’authentification multifactorielle (MFA) principale, puis suivre les étapes de configuration requises.

- Pour en savoir plus sur l’authentification basée sur le temps, consultez la section suivante de cet article intitulée « Configuration d’une application d’authentification pour l’authentification multifactorielle (MFA) principale ».
- Pour en savoir plus sur l’authentification par SMS, consultez la section de cet article intitulée « Configuration des SMS pour l’authentification multifactorielle (MFA) principale ».
- Pour en savoir plus sur l’authentification par clé de sécurité matérielle, consultez la section de cet article intitulée « Ajouter des clés matérielles ou une méthode d’authentification principale supplémentaire ».
Configuration d’une application d’authentification pour l’authentification multifactorielle (MFA) principale
Pour configurer une application d'authentification pour votre authentification multifactorielle (MFA) principale, procédez comme suit :
Téléchargez une application d’authentification sur un terminal facilement accessible, tel qu’un ordinateur local ou un appareil mobile. Toute application utilisant le protocole TOTP (Time-Based One-Time Password) prenant en charge la lecture de codes QR et générant des codes à six chiffres peut convenir. NinjaOne a testé et confirmé le bon fonctionnement des applications suivantes :
- Apple Passwords (pour iOS 18)
- Authy
- Authentification à deux facteurs (2FA)
NinjaOne prend également en charge les extensions de navigateur ou les applications de bureau pour l’authentification basée sur le temps.- Sélectionnez « Application d'authentification » dans le menu déroulant « Sélectionner la méthode MFA ». Ensuite, scannez le code-barres à l'aide de l'appareil sur lequel l'application d'authentification est installée, ou saisissez manuellement le code figurant sous le code-barres pour configurer l'authentification multifactorielle (MFA).

- Utilisez le code QR ou le numéro figurant dans l’application d’authentification pour configurer les codes.
- La plupart des applications d’authentification fournissent un code valable pendant quelques secondes, puis s’actualisent pour en générer un autre. Saisissez le premier code fourni dans le champ « Code d’authentification 1 », puis attendez que le deuxième code s’affiche. Saisissez le deuxième code dans le champ « Code d’authentification 2 ».
- Cliquez sur « Se connecter » pour terminer le processus de configuration.
Configuration des SMS comme méthode d’authentification multifactorielle (MFA) principale
Dès que vous sélectionnez les SMS comme méthode d’authentification principale, NinjaOne enverra un SMS au numéro de téléphone actuellement associé à votre compte utilisateur. Saisissez le code dans le champ de texte prévu à cet effet, puis cliquez sur « Se connecter » pour terminer la configuration.
Si l’utilisateur n’a pas accès au numéro de téléphone configuré pour lui, vous pouvez le mettre à jour sur la page de configuration de son compte NinjaOne ou en cliquant sur « Changer de numéro de téléphone » dans la boîte de dialogue « Configuration de l’authentification multifactorielle ». NinjaOne vous invitera à saisir le numéro de téléphone correct et enverra un code à ce numéro.

Si un message vous indique que l’indicatif de pays de votre téléphone n’est pas pris en charge pour l’authentification multifactorielle par SMS, choisissez une autre option d’authentification multifactorielle. La configuration de l’authentification multifactorielle comporte des restrictions : les utilisateurs ne peuvent pas activer l’authentification multifactorielle par SMS s’ils possèdent un numéro de téléphone dont l’indicatif de pays n’est pas pris en charge par NinjaOne. Pour obtenir la liste complète de ces restrictions, consultez la page Numéros de téléphone SMS NinjaOne.
Ajout de clés matérielles ou d’une méthode d’authentification principale supplémentaire
Nous vous recommandons de configurer une option d’authentification multifactorielle (MFA) secondaire de secours afin de pallier d’éventuels problèmes de compatibilité ou de mise en œuvre pouvant survenir avec la clé matérielle. Par exemple, la clé de sécurité matérielle ne fonctionnera pas si l’utilisateur remplace son ordinateur portable et tente d’utiliser le même compte NinjaOne.
- Sélectionnez « Clé de sécurité matérielle » dans le menu déroulant « Sélectionner une méthode d’authentification multifactorielle ».
- Saisissez un identifiant unique dans le champ « Nom de la clé de sécurité ».

- Cliquez sur « Se connecter ».
- L’option par défaut « Empreinte digitale » peut s’afficher si votre appareil est compatible. Si votre appareil ne dispose pas de lecteur d’empreintes digitales ou si vous préférez utiliser une autre méthode, sélectionnez « Code PIN » ou « Utiliser un autre appareil ». Sinon, suivez les instructions à l’écran.

Modifier la méthode d’authentification
Si un utilisateur ne parvient pas à se connecter en raison d’erreurs liées à son authentification multifactorielle (MFA), vous pouvez modifier la méthode d’authentification dans NinjaOne. Pour ce faire, procédez comme suit :
- Accédez à Administration → Comptes → Tous les utilisateurs.
- Cochez la case correspondant au technicien ou à l’utilisateur final, puis cliquez sur Actions.
- Sélectionnez « Réinitialiser l'authentification à deux facteurs », puis cliquez sur « Réinitialiser » dans la boîte de dialogue de confirmation.

Lors de sa prochaine connexion, NinjaOne invitera l'utilisateur à configurer son authentification multifactorielle.
NinjaOne déconnectera l'utilisateur de toutes ses sessions ouvertes lorsque :
- Configuration de l'authentification multifactorielle (MFA)
- Réinitialisation du mot de passe
- Configuration de l'adresse e-mail
- Configuration du numéro de téléphone
Configuration du délai d'inactivité administratif global
Le délai d'inactivité administratif global correspond à l'intervalle de temps qui doit s'écouler avant que NinjaOne ne demande à un utilisateur de se réauthentifier via l'authentification multifactorielle (MFA) lorsqu'il tente d'effectuer une tâche administrative, notamment l'établissement de connexions à distance vers des appareils. Ce délai d'inactivité détermine la fréquence à laquelle les techniciens doivent se réauthentifier.
Votre délai d’inactivité administratif global s’applique à tous les utilisateurs de votre environnement NinjaOne, et un administrateur système peut le configurer en suivant ces étapes :
- Accédez à Administration → Comptes → Paramètres de sécurité.
- Cliquez sur Modifier dans le widget « Délai d’inactivité global pour l’authentification à plusieurs facteurs (MFA) ».

- Sélectionnez le délai d’inactivité souhaité dans le menu déroulant, puis cliquez sur « Enregistrer ».
Ressources supplémentaires
Pour consulter la liste des questions fréquemment posées concernant l'authentification multifactorielle (MFA) dans NinjaOne, reportez-vous à : Authentification multifactorielle : Foire aux questions (FAQ).