Passer au contenu principal

L'authentification forte (MFA)

L'accès à votre Dashboard Pledg est sécurisé grâce à l’authentification forte, qui ajoute une étape de vérification lors de la connexion.

Qu’est-ce que l’authentification forte ?

L’authentification forte (ou MFA – Multi-Factor Authentication) est une méthode de sécurisation qui exige au moins deux preuves d’identité distinctes pour confirmer qu’un utilisateur est bien la personne qu’il prétend être.

L’objectif est d’empêcher qu’un tiers puisse accéder à un outil ou à des données sensibles, même s’il obtient votre identifiant et votre mot de passe.

Vous devrez paramétrer un appareil de confiance unique pour chaque adresse mail.

Il ne sera pas possible d'utiliser le même appareil pour sécuriser plusieurs comptes. Chaque utilisateur devra disposer de son propre moyen d'authentification Pour tout utilisateur dépendant d'un autre appareil, il est recommandé de réinitialiser le MFA et de l'associer à son propre dispositif. Cela garantit une sécurité optimale et une gestion simplifiée des accès.

Si vous ne disposez pas de suffisamment d'appareil, l'authentification via PC est possible, vous avez une procédure au format pdf téléchargeable à la fin de cet article. Notez que l'envoi de codes par e-mail n'est pas disponible pour des raisons de sécurité. Utilisez une application d'authentification ou une extension sur PC pour générer les codes nécessaires.

L'authentification forte sera exigée pour chaque connexion, il est indispensable d'avoir à proximité son appareil de confiance pour pouvoir se connecter.

Créer votre compte Dashboard

Lors de votre première connexion, vous devez créer votre compte en enregistrant un mot de passe personnalisé. Un lien de création de mot de passe vous a été envoyé lors de la création de votre compte. Ce lien est valide pendant 24h.

Si votre lien n'est plus valide, il vous suffit de cliquer sur "Mot de passe oublié ?" sur la page de connexion du dashboard et vous pourrez créer votre mot de passe.

Installer une application d’authentification

L'installation d'une application d'authentification forte est absolument indispensable pour vous connecter. Cette application devra être téléchargée avant même votre première connexion.

ℹ️ A noter qu'un appareil ne peut pas sécuriser plusieurs comptes. Vous devrez disposer d'un appareil de confiance pour chaque compte Pledg.

Si vous n’avez pas encore d’application d’authentification sur votre smartphone ou tablette, ouvrez votre store (App Store ou Google Play) et recherchez “authenticator”.
Vous pouvez télécharger une application gratuite compatible, par exemple :

  • Microsoft Authenticator

  • Google Authenticator

  • Passwords

⚠️ Attention : l’application TrustBuilder n’est pas compatible avec Pledg.

➡️ Aucun abonnement n'est nécessaire pour utiliser ces applications, elles sont entièrement gratuites.

Scanner le QR Code Pledg

Connectez-vous au Dashboard avec vos identifiants habituels : un QR code s’affichera automatiquement.

Vous devrez alors scanner ce QR code avec votre application d'authentification

Depuis votre application d’authentification :

  • sélectionnez la fonction “Scanner un QR code”

  • scannez le QR code affiché à l'écran

  • tapez le code à 6 chiffres indiqué dans votre application d’authentification

Une fois cette étape terminée, l’authentification forte est activée.

Se connecter au Dashboard avec MFA

À chaque connexion au Dashboard Pledg, vous devrez :

  1. saisir votre identifiant et votre mot de passe

  2. ouvrir votre application d’authentification sur votre smartphone/tablette

  3. récupérer le code affiché

  4. renseigner ce code sur l’écran Pledg pour finaliser la connexion

Optionnel : extension d'authentification forte sur PC

Ouvrez votre navigateur (Chrome, Firefox, Edge...) tapez «authenticator.cc» dans la barre de recherche et téléchargez l’extension.

Lorsque vous installez l'extension Authenticator pour la première fois dans le navigateur, vous devez épingler son icône dans la barre d'outils.

Ajouter un QR Code :

  • Cliquez sur l'icône Extensions dans votre navigateur (en forme de pièce de puzzle).

  • Choisissez l’extension ‘Authenticator’ que vous avez préalablement installé

Puis cliquez sur l'icône de numérisation en haut à droite de la fenêtre. (carré avec une barre horizontale au centre)

  • Faites glisser pour dessiner un carré qui couvre complètement le code QR affiché sur le dashboard Pledg

  • Après l'ajout du nouveau compte, vous verrez une nouvelle entrée dans la fenêtre

  • Vous retournez sur l’icône de l’extension et vous verrez le code à 6 chiffres à rentrer dans l’espace correspondant sur le dashboard

  • Vous pourrez ensuite copier-coller le code : Attention, il change toutes les 30 secondes

  • Une fois le code validé, vous aurez donc accès au dashboard

Problème de connexion

Changement d'appareil de confiance

Si vous changez d'appareil de confiance, vous pouvez réinitialiser votre QR Code pour en paramétrer un nouveau.

Seuls les administrateurs ont la possibilité de réinitialiser votre authentification par MFA

Pour cela, il suffit de se rendre dans l'onglet "Paramètres"du dashboard Pledg :

Puis de consulter la liste de collaborateurs de votre entreprise pour réinitialiser son MFA

Une fois réinitialisé, l'utilisateur pourra refaire la procédure d'enrôlement pour le MFA

⚠️ Si vous êtes le seul administrateur de votre société, seul le support technique Pledg pourra réinitialiser votre MFA. Il faudra alors nous adresser une demande de réinitialisation par mail.

Message d'erreur "Code invalide"

Si vous obtenez le message "Code Invalide", il est probable que l'horloge de vos 2 appareils ne soient pas synchrones. Si l'horloge de votre appareil est décalée, même de quelques secondes, par rapport à l'heure officielle, les codes générés ne seront pas reconnus par les services auxquels vous essayez de vous connecter.

Pour cela, il suffit de cliquer sur "Synchroniser l'horloge avec celle de Google" dans les paramètres de Google Authenticator.

Besoin d’aide ?

Une assistance virtuelle est disponible par chat bot directement depuis le Dashboard.

Avez-vous trouvé la réponse à votre question ?