Les questions d'authentification sont des mesures de sécurité supplémentaires qui permettent de valider l'identité d'un utilisateur. Il existe deux types de questions d'authentification :
- Question d'authentification à la connexion : si nous soupçonnons une tentative de connexion à un compte Google Workspace par un utilisateur non autorisé, il sera invité à répondre à une question d'authentification à la connexion. Si l'utilisateur en question n'est pas en mesure de fournir les informations demandées, il ne sera pas autorisé à se connecter au compte.
- Validation d'identité : si un utilisateur tente d'effectuer des actions considérées comme sensibles, nous lui demandons de valider son identité. Si l'utilisateur ne peut pas saisir les informations demandées, nous interdisons l'action sensible (il peut continuer à utiliser son compte normalement).
Avant de pouvoir utiliser les questions d'authentification
Vérifiez que vos comptes Google Workspace disposent des informations suivantes :
- Rappelez à vos collaborateurs d'ajouter un numéro de téléphone et une adresse e-mail de récupération à leur compte. Nous leur demanderons régulièrement d'ajouter ces informations lorsqu'ils se connecteront à leur compte.
- Ajoutez des ID d'employé aux comptes de vos utilisateurs. Consultez Ajouter l'ID d'employé comme question d'authentification à la connexion.
Types de questions d'authentification à la connexion
Validation d'identité pour les actions sensibles
Si un utilisateur Google Workspace tente d'effectuer une action sensible, il peut être invité à confirmer son identité. Si l'utilisateur ne peut pas saisir les informations demandées, Google interdit l'action sensible.
Activer les questions d'authentification à la connexion à l'aide de l'authentification unique
Si votre organisation fait appel à des fournisseurs d'identité (IdP) tiers pour authentifier les utilisateurs de l'authentification unique (SSO) via le protocole SAML, vous pouvez présenter à ces utilisateurs SSO d'autres questions d'authentification à la connexion basées sur le risque et appliquer la validation en deux étapes (si elle est configurée), après que le fournisseur d'identité a authentifié un utilisateur lors de la connexion.
Le paramètre de validation post-authentification unique par défaut dépend du type d'utilisateur SSO:
- Pour les utilisateurs qui se connectent à l'aide du profil SSO de votre organisation, le paramètre par défaut prévoit le contournement des questions d'authentification à la connexion et de la validation en deux étapes.
- Pour les utilisateurs qui se connectent à l'aide d'autres profils SSO, le paramètre par défaut consiste à appliquer des questions d'authentification à la connexion supplémentaires et la validation en deux étapes.
Pour modifier les paramètres par défaut pour l'un ou l'autre type d'utilisateur, suivez les étapes de la section Configurer la validation post-authentification unique ci-dessous.
FAQ
Questions secrètes et d'authentification supplémentaires | Validation par téléphone | Désactiver une question d'authentification | Questions d'authentification pour les administrateurs