L'authentification forte, aussi appelée double authentification, renforce la protection de votre compte. En plus de votre adresse e-mail et de votre mot de passe, un code temporaire à 6 chiffres vous est demandé lors de la connexion. Même si quelqu'un découvrait votre mot de passe, il ne pourrait pas accéder à votre compte sans ce code.
Elle s'adresse à tous les utilisateurs de la plateforme : parents d'élève, élèves, enseignants, membres du personnel, intervenants… Vous pouvez l'activer vous-même depuis les paramètres de votre compte.
Bon à savoir : les écrans présentés dans cet article sont les écrans standard de la plateforme. Les méthodes proposées dépendent de votre établissement, qui peut aussi rendre l'authentification forte obligatoire pour certains profils : dans ce cas, elle vous est demandée dès votre connexion.
Choisir votre méthode
Selon les choix de votre établissement, plusieurs méthodes peuvent vous être proposées :
- Authentification forte par e-mail : le code vous est envoyé par e-mail au moment de la connexion. C'est la méthode la plus simple à mettre en place.
- Authentification forte par jeton : le code est généré par une application d'authentification installée sur votre smartphone ou votre ordinateur (par exemple Google Authenticator, Microsoft Authenticator ou Authy). C'est la méthode la plus sûre, car elle ne dépend pas de votre messagerie.
- Authentification forte par SMS : le code vous est envoyé par SMS. Cette méthode n'apparaît que si votre établissement propose ce service.
Activer l'authentification forte
1Ouvrez le menu de votre compte. Cliquez sur votre nom ou votre photo, en haut à droite de l'écran, puis sur la ligne Double authentification :

2Choisissez la méthode. L'écran Authentification forte présente les méthodes disponibles. Cliquez sur Sélectionner sous celle de votre choix :

3Confirmez avec un premier code. La plateforme vérifie que tout fonctionne avant d'activer la méthode :
- par e-mail : un code vous est envoyé immédiatement. Saisissez-le dans Code d'authentification ;
- par jeton : ouvrez votre application d'authentification, ajoutez un compte en scannant le Code QR affiché (ou en saisissant la Clé secrète), puis saisissez dans Code de validation le code à 6 chiffres que l'application affiche.
Choisissez ensuite une valeur dans Redemander un code (voir l'encadré plus bas), puis cliquez sur Confirmer :

Pour la méthode par jeton, l'écran se présente ainsi :

4C'est activé. Un message confirme l'enregistrement. Vous pouvez vérifier à tout moment la méthode active dans les Paramètres du compte, bloc Autres paramètres… :

Vous connecter avec l'authentification forte
Après avoir saisi votre adresse e-mail et votre mot de passe, un écran vous demande votre code :
- par e-mail : cliquez sur Recevoir le code, puis saisissez le code reçu ;
- par jeton : saisissez le code affiché à cet instant par votre application d'authentification.
Cliquez ensuite sur Valider pour accéder à votre compte :

À retenir : comment fonctionne « Redemander un code » ?
Ce réglage n'agit que sur le code : votre mot de passe vous est toujours demandé. Il indique pendant combien de temps l'appareil que vous utilisez (plus précisément, ce navigateur) est reconnu après la saisie d'un code. Pendant cette période, vous vous connectez sur cet appareil avec votre adresse e-mail et votre mot de passe, sans code.
Le code vous est de nouveau demandé :
• à la fin de la période choisie ;
• si vous cliquez sur l'icône de déconnexion : l'appareil n'est alors plus reconnu ;
• sur un autre appareil, ou dans un autre navigateur ;
• si vous effacez les données de navigation (cookies) de votre navigateur.
Exemple : avec « Tous les 30 jours » sur votre ordinateur personnel, vous saisissez un code une première fois, puis plus pendant 30 jours tant que vous ne vous déconnectez pas. Sur un ordinateur partagé, choisissez plutôt À chaque connexion. Vous pouvez changer cette valeur chaque fois que vous saisissez un code.
Modifier ou désactiver l'authentification forte
Pour changer de méthode, ou pour désactiver l'authentification forte, revenez sur l'écran Authentification forte depuis le menu de votre compte. Par sécurité, un code vous est d'abord demandé ; vous pouvez ensuite sélectionner une autre méthode, ou Authentification forte non activée. Si votre établissement a rendu l'authentification forte obligatoire pour votre profil, elle ne peut pas être désactivée.
En cas de difficulté
Voici les situations les plus fréquentes :
- Vous ne recevez pas le code par e-mail : vérifiez vos courriers indésirables (spam), puis cliquez de nouveau sur Recevoir le code. Seul le dernier code reçu est valable.
- Le code par jeton est refusé : le code change toutes les 30 secondes environ. Saisissez le code affiché à l'instant, et vérifiez que l'heure de votre téléphone est réglée automatiquement.
- Votre accès est bloqué après plusieurs codes erronés : par sécurité, votre compte est bloqué temporairement. Patientez avant de réessayer.
- Vous avez perdu ou changé de téléphone, ou supprimé votre application d'authentification : contactez l'administration de votre établissement, qui peut désactiver l'authentification forte de votre compte. Vous pourrez ensuite la réactiver sur votre nouvel appareil.
Français
English
Tieng Viêt