Skip to main navigation Skip to main content Skip to page footer
Comment activer l'authentification à deux facteurs (2FA) ?
| | TYPO3

Si vous croyez que l'accès au backend de votre instance TYPO3 est blindé seulement avec votre nom d'utilisateur et un mot de passe ultra puissant, pensez-y encore ! Heureusement, TYPO3 a entendu les nombreuses requêtes réclamant l'authentification à deux facteurs (2FA) pour apporter une couche supplémentaire de protection dans le backend.

Intégrée nativement depuis la version 12, les utilisateurs (éditeurs, intégrateurs, administrateurs) sont maintenant nombreux à l'utiliser. Il est possible de l'activer pour un seul utilisateur ou pour un groupe d'utilisateurs.

Pour l'activer, trois prérequis sont nécessaires : 

  • TYPO3 v.12 ou supérieur
  • Une application d'authentification (Google Authenticator, Microsoft Authenticator, Authy, etc.)
  • Avoir accès au compte utilisateur backend

Activation pour un utilisateur

  1. Connectez-vous au backend TYPO3 de votre instance avec votre compte (nom d'utilisateur et mot de passe habituels)
  2. Cliquez sur votre nom d'utilisateur en haut à droite pour accéder aux paramètres du compte
  3. Dans l'onglet Sécurité, vous trouverez l'option Authentification à deux facteurs en bas
  4. Cliquez sur Configurer ou Activer
  5. Scannez le code QR code affiché avec votre application d'authentification sur votre appareil mobile
  6. Saisissez le code à 6 chiffres généré par l'application pour confirmer la configuration
  7. Conservez précieusement les codes de secours fournis en cas de perte d'accès à votre appareil

Activation pour un groupe d'utilisateurs

Il est également possible de définir la 2FA comme obligatoire au niveau d'un groupe backend :

  1. Allez dans «Outils système», ensuite dans «Gestion des accès», ensuite dans «Groupes backend».
  2. Ouvrez le groupe concerné.
  3. Dans l'onglet «Options», activez l'option Authentification à deux facteurs requise.

En cas de perte d'accès

Si par mégarde un utilisateur perd l'accès à son application d'authentification, un administrateur peut désactiver la 2FA en suivant ces étapes :

  1. Dans le module «System», choisir le sous-module «backend Users»
  2. Ouvrir le compte de l'utilisateur en question 
  3. Ouvrir l'onglet «General», et repérer la section «Multi-factor authentification»
  4. Cliquer sur «Deactivate multi-factor authentification», et confirmer