Si vous croyez que l'accès au backend de votre instance TYPO3 est blindé seulement avec votre nom d'utilisateur et un mot de passe ultra puissant, pensez-y encore ! Heureusement, TYPO3 a entendu les nombreuses requêtes réclamant l'authentification à deux facteurs (2FA) pour apporter une couche supplémentaire de protection dans le backend.
Intégrée nativement depuis la version 12, les utilisateurs (éditeurs, intégrateurs, administrateurs) sont maintenant nombreux à l'utiliser. Il est possible de l'activer pour un seul utilisateur ou pour un groupe d'utilisateurs.
Pour l'activer, trois prérequis sont nécessaires :
- TYPO3 v.12 ou supérieur
- Une application d'authentification (Google Authenticator, Microsoft Authenticator, Authy, etc.)
- Avoir accès au compte utilisateur backend
Activation pour un utilisateur
- Connectez-vous au backend TYPO3 de votre instance avec votre compte (nom d'utilisateur et mot de passe habituels)
- Cliquez sur votre nom d'utilisateur en haut à droite pour accéder aux paramètres du compte
- Dans l'onglet Sécurité, vous trouverez l'option Authentification à deux facteurs en bas
- Cliquez sur Configurer ou Activer
- Scannez le code QR code affiché avec votre application d'authentification sur votre appareil mobile
- Saisissez le code à 6 chiffres généré par l'application pour confirmer la configuration
- Conservez précieusement les codes de secours fournis en cas de perte d'accès à votre appareil
Activation pour un groupe d'utilisateurs
Il est également possible de définir la 2FA comme obligatoire au niveau d'un groupe backend :
- Allez dans «Outils système», ensuite dans «Gestion des accès», ensuite dans «Groupes backend».
- Ouvrez le groupe concerné.
- Dans l'onglet «Options», activez l'option Authentification à deux facteurs requise.
En cas de perte d'accès
Si par mégarde un utilisateur perd l'accès à son application d'authentification, un administrateur peut désactiver la 2FA en suivant ces étapes :
- Dans le module «System», choisir le sous-module «backend Users»
- Ouvrir le compte de l'utilisateur en question
- Ouvrir l'onglet «General», et repérer la section «Multi-factor authentification»
- Cliquer sur «Deactivate multi-factor authentification», et confirmer