Nous avons supprimé l’option de connexion par nom d’utilisateur et mot de passe. Veuillez vous connecter à la place avec un lien magique, une authentification unique (SSO) ou un compte social (Google, Microsoft, Apple, etc.).
Qui peut le faire : admins d’équipe, admins d’entreprise
Forfaits concernés : Starter, Business, Education, Enterprise
Plateformes : navigateurs, application de bureau, application mobile
L’authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire aux comptes en ligne en exigeant que les utilisateurs fournissent deux méthodes de vérification distinctes avant d’accéder à leurs comptes.
Les admins Miro peuvent activer l’authentification à deux facteurs (2FA) pour leurs équipes et la réinitialiser pour les membres de l’équipe. Les utilisateurs peuvent faire confiance à un appareil pendant 30 jours.
✏️ Cet article explique l’authentification à deux facteurs (2FA) pour les forfaits Starter, Business et Education. Pour en savoir plus sur l’authentification à deux facteurs pour Enterprise, consultez Authentification à deux facteurs (2FA) (guide admin).
Activer l’authentification à deux facteurs (2FA)
Pour les forfaits Starter et Education, assurez-vous d’avoir le rôle d’admin d’équipe.
Pour un forfait Business, assurez-vous d’avoir le rôle d’admin d’entreprise.
Suivez les étapes suivantes :
- Depuis votre tableau de bord Miro, cliquez sur votre avatar dans le coin supérieur droit et sélectionnez Console d’admin.
-
(Starter) Allez dans Sécurité > Autorisations.
(Education) Allez dans Autorisations.
(Business) Allez dans Sécurité > Authentification. - Sous Authentification à deux facteurs (2FA), activez Exiger l’authentification à deux facteurs lors de la connexion.
Configuration de l’authentification à deux facteurs (2FA) pour les utilisateurs
Pour les équipes qui ont activé l’authentification à deux facteurs, les utilisateurs se connectant via un lien magique doivent également s’authentifier avec une application d’authentification. L’authentification à deux facteurs ne s’applique pas lors d’une connexion via SSO ou via un compte social (Google, Microsoft, Apple, etc.).
Pour savoir comment configurer l’authentification à deux facteurs (2FA) en tant qu’utilisateur, consultez Authentification à deux facteurs (2FA) — guide de l’utilisateur.
Appareils de confiance
Un utilisateur qui se connecte à Miro avec l’authentification à deux facteurs (2FA) peut choisir de faire confiance à son appareil.
Lorsqu’il se connecte depuis un appareil de confiance, l’utilisateur ne devra s’authentifier que par le premier facteur, le second étant ignoré.
Le dispositif de confiance pour l’authentification à deux facteurs (2FA) est activé par défaut.
Lors de la connexion, Faire confiance à cet appareil pendant 30 jours est sélectionné par défaut, et l’utilisateur peut le désélectionner.
✏️ La durée de confiance des appareils ne peut être modifiée que sur un forfait Enterprise. Pour plus d’informations, voir Authentification à deux facteurs (2FA) (guide admin).
Pour retirer la confiance accordée à un appareil par erreur, l’utilisateur peut se déconnecter de partout. Allez dans Profil, sous Paramètres du profil, cliquez sur Se déconnecter de partout.
Réinitialiser l’authentification à deux facteurs (2FA)
Si un utilisateur perd l’accès à son second facteur, il peut demander à son admin de réinitialiser son authentification à deux facteurs.
Pour réinitialiser l’authentification à deux facteurs des utilisateurs d’un forfait Starter ou Education, assurez-vous d’avoir le rôle d’admin d’équipe.
Pour réinitialiser l’authentification à deux facteurs des utilisateurs d’un forfait Business, assurez-vous d’avoir le rôle d’admin d’entreprise.
Suivez les étapes suivantes :
- Depuis votre tableau de bord Miro, cliquez sur votre avatar dans le coin supérieur droit et sélectionnez Console d’admin.
- Allez dans Utilisateurs > Tous les utilisateurs.
- Repérez l’utilisateur, puis sélectionnez les trois points (...) à la fin de la ligne.
- Cliquez sur Réinitialiser l’authentification à deux facteurs.
L’utilisateur reçoit les instructions de réinitialisation par e-mail.