Validation en deux étapes

Protéger les comptes Google Workspace à l'aide de questions d'authentification

Les questions d'authentification sont des mesures de sécurité supplémentaires qui permettent de valider l'identité d'un utilisateur. Il existe deux types de questions d'authentification :

  • Question d'authentification à la connexion : si nous soupçonnons une tentative de connexion à un compte Google Workspace par un utilisateur non autorisé, il sera invité à répondre à une question d'authentification à la connexion. Si l'utilisateur en question n'est pas en mesure de fournir les informations demandées, il ne sera pas autorisé à se connecter au compte.
  • Validation d'identité : si un utilisateur tente d'effectuer des actions considérées comme sensibles, nous lui demandons de valider son identité. Si l'utilisateur ne peut pas saisir les informations demandées, nous interdisons l'action sensible (il peut continuer à utiliser son compte normalement).

Avant de pouvoir utiliser les questions d'authentification

Vérifiez que vos comptes Google Workspace disposent des informations suivantes :

  • Rappelez à vos collaborateurs d'ajouter un numéro de téléphone et une adresse e-mail de récupération à leur compte. Nous leur demanderons régulièrement d'ajouter ces informations lorsqu'ils se connecteront à leur compte.
  • Ajoutez des ID d'employé aux comptes de vos utilisateurs. Consultez Ajouter l'ID d'employé comme question d'authentification à la connexion.

Tout ouvrir   |   Tout fermer

Types de questions d'authentification à la connexion

Validation d'identité pour les actions sensibles

Si un utilisateur Google Workspace tente d'effectuer une action sensible, il peut être invité à confirmer son identité. Si l'utilisateur ne peut pas saisir les informations demandées, Google interdit l'action sensible.

Activer les questions d'authentification à la connexion à l'aide de l'authentification unique

Si votre organisation fait appel à des fournisseurs d'identité (IdP) tiers pour authentifier les utilisateurs de l'authentification unique (SSO) via le protocole SAML, vous pouvez présenter à ces utilisateurs SSO d'autres questions d'authentification à la connexion basées sur le risque et appliquer la validation en deux étapes (si elle est configurée), après que le fournisseur d'identité a authentifié un utilisateur lors de la connexion.

Le paramètre de validation post-authentification unique par défaut dépend du type d'utilisateur SSO:

  • Pour les utilisateurs qui se connectent à l'aide du profil SSO de votre organisation, le paramètre par défaut prévoit le contournement des questions d'authentification à la connexion et de la validation en deux étapes.
  • Pour les utilisateurs qui se connectent à l'aide d'autres profils SSO, le paramètre par défaut consiste à appliquer des questions d'authentification à la connexion supplémentaires et la validation en deux étapes.

Pour modifier les paramètres par défaut pour l'un ou l'autre type d'utilisateur, suivez les étapes de la section Configurer la validation post-authentification unique ci-dessous.

FAQ

Questions secrètes et d'authentification supplémentaires  |  Validation par téléphone  |  Désactiver une question d'authentification  |  Questions d'authentification pour les administrateurs

Questions secrètes et d'authentification supplémentaires

Validation par téléphone

Désactiver la question d'authentification à la connexion ou la validation d'identité

Questions d'authentification pour les administrateurs

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
8153208269669875655
true
Rechercher dans le centre d'aide
true
true
true
true
true
73010
false
false
false
false
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal