L'authentification à deux facteurs (2FA) est une étape de sécurité supplémentaire lors de la connexion : en plus du mot de passe, un code à usage unique basé sur le temps doit être saisi.
Technologie
- Le module utilise TOTP (Time-based One-Time Password) conformément à la RFC 6238
- Applications prises en charge : Google Authenticator, Authy et d'autres applications TOTP compatibles
Mise en place
- L'utilisateur ouvre les paramètres 2FA dans son profil
- Un code QR est affiché : il est scanné avec l'application d'authentification
- Alternativement, le code peut être saisi manuellement dans l'application
- À la prochaine connexion, le code TOTP à 6 chiffres est demandé en plus du mot de passe
Configuration par l'exploitant
- La 2FA peut être configurée comme obligatoire pour certains rôles d'utilisateurs (par ex. uniquement pour les administrateurs)
- Activation optionnelle ou forcée par groupe d'utilisateurs