La politique Exiger une authentification multifacteur (MFA) renforce la sécurité du partage externe en imposant aux collaborateurs externes de se connecter avec une étape de vérification supplémentaire pour accéder à tout contenu que vous partagez avec eux.
USM Content
La politique Exiger une MFA garantit que les collaborateurs externes s’authentifient via une authentification multifacteur, ce qui renforce la sécurité grâce à une étape de vérification supplémentaire. Même si un mot de passe est compromis, la fonctionnalité MFA empêche les accès non autorisés.
Si le fournisseur d’identité (IdP) d’un collaborateur externe ne prend pas en charge la MFA ou ne parvient pas à communiquer à Smartsheet la réussite de l’authentification, l’application d’authentification sert de solution de secours.
Méthodes prises en charge
- SAML (Okta, Entra ID, AD FS)
- Compte professionnel Microsoft
- Applications Authenticator (Google Authenticator, Microsoft Authenticator)*
* Bien que techniquement compatible avec n’importe quelle application d’authentification, Smartsheet a testé et recommande officiellement Microsoft Authenticator et Google Authenticator. L’assistance de Smartsheet est limitée aux configurations impliquant ces applications recommandées.
Application Authenticator
Les applications d’authentification génèrent un code d’accès temporaire à usage unique (TOTP) ou d’autres codes cryptographiques utilisés pour la MFA. Lorsque les utilisateurs configurent une application d’authentification avec Smartsheet, celle-ci crée un code unique et fluctuant sur leur appareil, qu’ils doivent saisir en plus de leur mot de passe pour vérifier leur identité.
Il suffit d’effectuer le processus de configuration une fois. Lorsqu’ils accèdent à un élément Smartsheet partagé qui nécessite une authentification multifacteur, les utilisateurs doivent configurer une application d’authentification, telle que Microsoft Authenticator ou Google Authenticator. Celle-ci nécessite de scanner un code QR ou de saisir une clé secrète dans l’application d’authentification choisie, puis de confirmer son appareil à l’aide d’un code à six chiffres généré par l’application. Une fois la configuration terminée, ils peuvent accéder à l’élément partagé de manière externe.
En cas de perte de l’appareil ou de dysfonctionnement de l’application d’authentification, il existe des options récupération automatique si l’utilisateur a enregistré une clé de sauvegarde Google Authenticator ou a activé la sauvegarde dans le cloud de Microsoft Authenticator. Si ces processus de récupération en libre-service ne résolvent pas le problème, l’utilisateur peut contacter l’assistance de Smartsheet pour réinitialiser les paramètres de l’application d’authentification. Il devra alors reconfigurer l’application lors de la prochaine connexion.
Activer la politique Exiger une MFA
- Connectez-vous au centre d’administration.
- Sélectionnez l’icône du Menu et naviguez jusqu’à Paramètres > Sécurisation de l’accès externe.
- Faites glisser le bouton bascule Exiger une MFA pour activer la politique.
- Pour permettre aux administrateurs d’espace de travail d’appliquer la politique à des espaces de travail précis, sélectionnez le bouton Adhésion à l’espace de travail.
- Pour appliquer la politique à toutes les ressources du forfait, sélectionnez Appliquer à toutes les ressources du forfait.
Pour obtenir un rapport indiquant tous les espaces de travail pour lesquels la politique Exiger une MFA est activée sur votre forfait, veuillez contacter l’assistance.
Activer la MFA pour l’accès à un espace de travail
Si un administrateur système active Adhésion à l’espace de travail, les administrateurs des espaces de travail peuvent appliquer la politique Exiger une MFA à des espaces de travail précis.
Cette politique s’applique aux utilisateurs qui ne font pas partie d’un domaine validé avec le forfait pour lequel la politique est activée, ou qui n’ont aucun domaine/aucune adresse e-mail mentionné(e) dans la liste d’exemption pour ces politiques.
Pour activer la MFA pour un espace de travail spécifique :
- Accédez à l’espace de travail et sélectionnez Partager dans le coin supérieur droit.
- Sélectionnez Configurer en haut de la fenêtre de partage.
- Faites glisser le curseur Exiger une MFA pour activer la fonctionnalité. Les paramètres s’appliquent à tous les éléments de l’espace de travail, et non à des éléments individuels.