Base de connaissances
1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !
Utiliser YubiKey (de Yubico) comme solution de 2FA
Ce guide explique comment configurer une YubiKey (de Yubico) pour les comptes Infomaniak protégés par l’authentification à deux facteurs (ou double authentification / 2FA). C'est l'une des méthodes qui permet de sécuriser l'accès à votre compte utilisateur Infomaniak.
Préambule
- Actuellement, Infomaniak supporte uniquement le protocole Yubico OTP (One-Time Password) pour les clés YubiKey.
Configurer l'OTP sur votre YubiKey
Pour générer des mots de passe à usage unique (OTP), vous devez préalablement configurer votre clé à l'aide de l'utilitaire officiel de Yubico:
- Téléchargez et installez l'application YubiKey Manager depuis le site officiel de Yubico.
- Insérez votre clé YubiKey dans le port USB de votre ordinateur et lancez YubiKey Manager.
- Dans le menu supérieur, cliquez sur Applications puis sélectionnez OTP.
- Choisissez l'emplacement que vous souhaitez configurer :
- Short Touch (Slot 1) (appui court) ou Long Touch (Slot 2) (appui long)
- Cliquez sur le bouton Configure.
- Sélectionnez Yubico OTP comme type d'identifiant (Credential Type) et cliquez sur Next.
- Sur l'écran de configuration Yubico OTP :
- Cochez la case Use serial pour remplir le champ Public ID.
- Cliquez sur Generate pour créer le Private ID et la Secret key.
- Cochez impérativement la case Upload située en bas à droite de la fenêtre, puis cliquez sur Finish.
L'utilitaire se chargera d'enregistrer votre configuration sur les serveurs de Yubico (une fenêtre de navigateur s'ouvrira pour confirmer l'opération).
En cas de problème
La configuration OTP est faite mais la validation échoue sur Infomaniak
Si vous avez déjà configuré le protocole OTP sur votre YubiKey mais que le code n'est pas reconnu lors de la connexion, cela signifie généralement que la configuration n'a pas été synchronisée avec le cloud Yubico.
Pour résoudre ce problème, deux solutions s'offrent à vous :
- Ouvrez le YubiKey Manager et reprenez le tutoriel ci-dessus pour regénérer une configuration, en veillant cette fois-ci à bien cocher la case Upload avant de cliquer sur Finish.
- Sinon, si vous avez copié et conservé vos identifiants (Public ID, Private ID et Secret key) lors de votre première configuration, vous pouvez les téléverser manuellement en vous rendant sur la page officielle Yubico OTP key upload.
Sauvegarder les codes de secours
Si vous venez d’activer la double authentification, l’application affichera automatiquement vos 10 codes de secours personnels.
Dans tous les cas, notez précieusement les codes de secours proposés au téléchargement après chaque configuration: téléchargez et conservez en sécurité une copie de ces codes car ils seront l'unique moyen d'accéder à votre compte en cas de perte de vos identifiants ou pour accéder à votre compte sans accès à votre téléphone.
Lien vers cette FAQ: https://faq.infomaniak.com/1218
Cette FAQ a été utile?