Authentification à deux facteurs obligatoire pour l’espace de travail
Pour plus de sécurité, vous pouvez rendre l’authentification à deux facteurs obligatoire pour tous les membres et tous les invités lors de leur connexion à Slack.
Fonctionnement de l’authentification à deux facteurs
- Les membres reçoivent un code de validation sur leur appareil mobile. Pour se connecter, ils doivent saisir ce code en plus de leur mot de passe Slack.
- Par défaut, les utilisateurs peuvent choisir entre l’envoi d’un SMS et l’authentification à deux facteurs via une application. Dans le cas des forfaits payants, les propriétaires et administrateurs peuvent restreindre ce choix pour empêcher les membres d’utiliser l’envoi d’un SMS comme méthode d’authentification à deux facteurs.
- Les propriétaires et les administrateurs ayant souscrit un forfait payant doivent obligatoirement utiliser l’authentification à deux facteurs lorsqu’ils se connectent à Slack même si celle-ci n’est pas activée. Pour les espaces de travail ou organisations pour lesquels l’authentification unique (SSO) est activée, seuls les administrateurs et propriétaires peuvent contourner cette méthode d’authentification pour se connecter avec leur adresse e-mail et leur mot de passe.
Remarque : si vous utilisez l’authentification unique, l’authentification à deux facteurs doit être configurée via votre fournisseur d’identité.
Activer l’authentification à deux facteurs obligatoire
Forfaits Gratuit, Pro et Business+
Forfaits Enterprise
- Sur votre ordinateur, cliquez sur le nom de votre espace de travail dans la barre latérale.
- Sélectionnez Outils et paramètres dans le menu, puis cliquez sur Paramètres de l’espace de travail.
- Dans la barre latérale gauche, sous Administration, cliquez sur Paramètres de sécurité .
- En regard de l’option Authentification à deux facteurs pour se connecter aux e-mails, cliquez sur Modifier.
- Cochez la case en regard de l’option Exiger des membres qu’ils aient paramétré l’authentification à deux facteurs. Si vous le souhaitez, sélectionnez Applications Authenticator uniquement pour éviter que les membres utilisent l’envoi de SMS comme méthode d’authentification à deux facteurs.
- Cliquez sur Enregistrer. Les membres recevront un e-mail et un message direct de Slackbot pour les aider à configurer l’authentification à deux facteurs.
Passé un délai de 24 heures, les membres de l’espace de travail qui n’ont pas configuré l’authentification à deux facteurs seront déconnectés de Slack et devront impérativement la configurer avant de pouvoir se reconnecter. Les nouveaux membres devront configurer l’authentification à deux facteurs avant de pouvoir créer un compte et se connecter à Slack.
- Sur votre ordinateur, cliquez sur le nom de votre organisation dans la barre latérale.
- Passez votre souris sur Outils et paramètres, puis cliquez sur Paramètres de l’organisation.
- Dans la barre latérale, cliquez sur Sécurité , puis sur Paramètres de sécurité.
- À droite de l’option Authentification à deux facteurs pour se connecter aux e-mails, cliquez sur Modifier.
- Cochez la case en regard de l’option Exiger des membres qu’ils aient paramétré l’authentification à deux facteurs. Si vous le souhaitez, sélectionnez Applications Authenticator uniquement pour éviter que les membres utilisent l’envoi de SMS comme méthode d’authentification à deux facteurs.
- Cliquez sur Enregistrer. Les membres recevront un e-mail et un message direct de Slackbot pour les aider à configurer l’authentification à deux facteurs.
Passé un délai de 24 heures, les membres de l’espace de travail qui n’ont pas configuré l’authentification à deux facteurs seront déconnectés de Slack et devront impérativement la configurer avant de pouvoir se reconnecter. Les nouveaux membres devront configurer l’authentification à deux facteurs avant de pouvoir se connecter à Slack.
Voir qui a configuré l’authentification à deux facteurs
Forfaits Gratuit, Pro et Business+
Forfaits Enterprise
Les propriétaires et les administrateurs d’un espace de travail peuvent savoir quels membres ont configuré l’authentification à deux facteurs :
- Sur votre ordinateur, cliquez sur le nom de votre espace de travail dans la barre latérale.
- Sélectionnez Outils et paramètres dans le menu, puis cliquez sur Gérer les membres.
- Sélectionnez Filtres en haut à droite.
- Sous Authentification, cochez la case à côté de Authentification à deux facteurs.
Dans une organisation Enterprise, les propriétaires et les administrateurs d’un espace de travail peuvent savoir quels membres ont configuré l’authentification à deux facteurs :
- Sur votre ordinateur, cliquez sur le nom de votre espace de travail dans la barre latérale.
- Sélectionnez Outils et paramètres dans le menu, puis cliquez sur Gérer les membres.
- Sélectionnez Filtres en haut à droite.
- Sous Authentification, cochez la case à côté de Authentification à deux facteurs.
Remarque : vous pouvez uniquement voir qui a activé l’authentification à deux facteurs au niveau de l’espace de travail pour le moment.
Rétablir l’accès pour les membres qui ne peuvent plus accéder à leur compte
Forfaits Gratuit, Pro et Business+
Forfaits Enterprise
Si un membre ne peut plus accéder à son compte, les propriétaires et les administrateurs de l’espace de travail peuvent désactiver temporairement l’authentification à deux facteurs pour cette personne. La prochaine fois que ce membre essayera de se connecter, il sera invité à configurer de nouveau l’authentification à deux facteurs. Pour désactiver l’authentification à deux facteurs pour un membre, procédez comme suit :
- Sur votre ordinateur, cliquez sur le nom de votre espace de travail dans la barre latérale.
- Sélectionnez Outils et paramètres dans le menu, puis cliquez sur Gérer les membres.
- Cliquez sur l’icône à trois points à droite du nom du membre.
- Sélectionnez Désactiver l’authentification à deux facteurs.
- Sur votre ordinateur, cliquez sur le nom de votre organisation dans la barre latérale.
- Sélectionnez Outils et paramètres dans le menu, puis cliquez sur Gérer les membres.
- Cliquez sur l’icône à trois points à droite du nom du membre.
- Sélectionnez Désactiver l’authentification à deux facteurs.
Remarque : seul le propriétaire principal de l’espace de travail peut désactiver l’authentification à deux facteurs pour les propriétaires de l’espace de travail. Seuls les propriétaires de l’espace de travail peuvent désactiver l’authentification à deux facteurs pour les administrateurs de l’espace de travail.
Utiliser l’authentification à deux facteurs avec l’authentification unique
Forfaits Pro et Business+
Forfaits Enterprise
Suite possible
- Les propriétaires de l’espace de travail doivent configurer l’authentification à deux facteurs pour eux-mêmes afin de garder leur mot de passe de secours en sécurité.
- Les Invités doivent configurer l’authentification à deux facteurs s’ils ne sont pas obligés d’utiliser l’authentification unique.
- Dans les espaces de travail où l’authentification unique est facultative, les membres peuvent se connecter à Slack via l’authentification unique ou en saisissant leur adresse et leur mot de passe. Ces membres seront également notifiés lorsque l’authentification à deux facteurs pour tout l’espace de travail sera activée.
- Dans Slack, l’authentification à deux facteurs sera désactivée lorsqu’un membre connectera ou rattachera son compte d’authentification unique.
Suite possible
- Les propriétaires de l’organisation doivent configurer l’authentification à deux facteurs pour eux-mêmes afin de garder leur mot de passe de secours en sécurité.
- Les membres et invités doivent configurer l’authentification à deux facteurs s’ils ne sont pas obligés d’utiliser l’authentification unique.
- Les propriétaires et les administrateurs de l’espace de travail ainsi que les propriétaires et les administrateurs de l’organisation.
- Disponible avec tous les forfaits