Ces articles sont destinés aux administrateurs Google Workspace. Les utilisateurs Google Workspace sont invités à consulter Activer la validation en deux étapes.
La validation en deux étapes vous permet de protéger les comptes contre les accès non autorisés. Elle constitue une barrière supplémentaire entre votre entreprise et les cybercriminels qui tentent de voler des identifiants pour accéder à ses données. L'activation de la validation en deux étapes est primordiale pour protéger votre entreprise.
Qu'est-ce que la validation en deux étapes ?
La validation en deux étapes (également appelée authentification à deux facteurs) demande à vos utilisateurs de se connecter à leur compte en deux temps, en utilisant les éléments suivants :
Étape 1 : un élément qu'ils connaissent (leur mot de passe)
Étape 2 : un élément qu'ils possèdent (comme une clé physique ou un code d'accès envoyé sur leur téléphone)
Les petites entreprises ont-elles besoin de la validation en deux étapes ?
Les cybercriminels ciblent des entreprises de toutes les tailles. Si un pirate informatique accède à votre compte administrateur, il peut alors consulter votre messagerie, vos documents, vos feuilles de calcul, vos registres financiers, etc.
Bien qu'un pirate informatique puisse voler ou deviner un mot de passe, il lui est impossible de reproduire un objet que vous êtes seul à posséder.
Méthodes de validation en deux étapes
Lorsque vous configurez la validation en deux étapes pour vos utilisateurs, vous choisissez la deuxième étape.
- Une clé de sécurité matérielle ou une clé de sécurité Titan
- La clé de sécurité intégrée à votre téléphone (disponible sur les téléphones équipés d'Android 7 ou version ultérieure, ou d'iOS 10 ou version ultérieure).
Lorsqu'un utilisateur se connecte à son compte Google, son appareil détecte qu'il dispose d'une clé de sécurité. Pour la deuxième étape de validation, l'utilisateur se connecte avec sa clé de sécurité. Il connecte sa clé de sécurité à son appareil via USB, Bluetooth ou NFC (communication en champ proche), selon le type de clé. En savoir plus sur les clés de sécurité
Bonnes pratiques concernant la validation en deux étapes
- Le compte administrateur est celui détenant le plus de droits, car il permet de supprimer des comptes utilisateur, de réinitialiser des mots de passe et d'accéder à toutes vos données.
- Les utilisateurs qui traitent des données sensibles, telles que les registres financiers et les informations concernant les collaborateurs, doivent également utiliser la validation en deux étapes.
- Clés de sécurité : la méthode de validation en deux étapes la plus performante, car les utilisateurs n'ont pas à saisir de code. Vous pouvez acheter des clés de sécurité compatibles auprès d'un revendeur de confiance ou des clés de sécurité Titan sur le Google Store. Les utilisateurs peuvent également utiliser la clé de sécurité intégrée à leur téléphone (disponible sur les téléphones équipés d'Android 7 ou version ultérieure, ou d'iOS 10 ou version ultérieure).
- Alternatives aux clés de sécurité : l'invite Google ou l'application Google Authenticator sont de bonnes alternatives si vous décidez de ne pas utiliser de clés de sécurité. L'invite Google est plus appréciée des utilisateurs, car il leur suffit d'appuyer sur l'écran de leur appareil lorsqu'ils y sont invités, plutôt que de saisir un code de validation.
- Les SMS sont déconseillés : ils dépendent des réseaux d'opérateurs externes et peuvent être interceptés.
Et ensuite ?
- Activez la validation en deux étapes en suivant les instructions dans Déployer la validation en deux étapes.