đ Activer la Double Authentification (2FA)
(PC, Serveur, Comptes en ligne)
La double authentification ajoute une seconde preuve d’identitĂ© :
- code SMS
- application d’authentification
- clé de sécurité USB
- biométrie
- token matériel
Elle protĂšge mĂȘme si un mot de passe est volĂ©.
đ„️ 1) Activer la 2FA sur un PC Windows
Windows utilise Windows Hello comme second facteur.
✔️ A) Activer Windows Hello
ParamĂštres → Comptes → Options de connexion
Activer :
- Empreinte digitale (si capteur)
- Reconnaissance faciale (si caméra compatible)
- PIN Windows Hello (obligatoire pour activer le reste)
✔️ B) Activer la 2FA pour le compte Microsoft
Si tu utilises un compte Microsoft :
- Aller sur : https://account.microsoft.com/security
- Section Sécurité avancée
- Activer Vérification en deux étapes
- Choisir :
- Authenticator
- SMS
- Clé de sécurité FIDO2
đ§ 2) Activer la 2FA sur un PC ou Serveur Ubuntu
Ubuntu ne propose pas de 2FA graphique, mais tu peux activer la 2FA PAM + Google Authenticator.
✔️ A) Installer Google Authenticator
apt install libpam-google-authenticator
✔️ B) Configurer l’utilisateur
google-authenticator
Tu obtiens :
- QR code
- Codes de secours
- Secret TOTP
✔️ C) Activer la 2FA dans PAM
Ăditer :
nano /etc/pam.d/sshd
Ajouter :
auth required pam_google_authenticator.so
✔️ D) Activer la 2FA pour SSH
Ăditer :
nano /etc/ssh/sshd_config
Modifier :
ChallengeResponseAuthentication yes
Redémarrer SSH :
systemctl restart ssh
đ RĂ©sultat : connexion SSH = mot de passe + code Authenticator
đ§ 3) Activer la 2FA sur un Serveur Windows (Windows Server)
✔️ A) Activer Windows Hello for Business
Dans GPO :
Configuration ordinateur → ModĂšles d'administration → Composants Windows → Windows Hello for Business
Activer :
- PIN
- Biométrie
- Clé de sécurité FIDO2
✔️ B) Activer la 2FA pour les comptes Microsoft / Azure AD
Si serveur lié à Azure AD :
- Activer MFA obligatoire dans Azure AD
- Utiliser Microsoft Authenticator
đ 4) Activer la 2FA sur les comptes en ligne (indispensable)
https://myaccount.google.com/security
→ Validation en 2 Ă©tapes
✔️ Microsoft
https://account.microsoft.com/security
→ VĂ©rification en deux Ă©tapes
✔️ Facebook, Instagram, X, LinkedIn
Menu SĂ©curitĂ© → Authentification Ă deux facteurs
✔️ GitHub / GitLab
ParamĂštres → SĂ©curitĂ© → 2FA obligatoire
✔️ OVH / Infomaniak / Cloud
SĂ©curitĂ© → Activer 2FA (TOTP recommandĂ©)
đĄ️ 5) Quel type de 2FA choisir ?
| Méthode | Sécurité | Recommandation |
|---|---|---|
| SMS | Faible | à éviter |
| Moyen | Dépannage | |
| Authenticator (TOTP) | Fort | ⭐ RecommandĂ© |
| ClĂ© FIDO2 (YubiKey) | TrĂšs fort | ⭐⭐ IdĂ©al |
| Biométrie | Fort | PC Windows |
đ RĂ©sumĂ© rapide
- Windows : Windows Hello + 2FA Microsoft
- Ubuntu : Google Authenticator + PAM + SSH
- Windows Server : Windows Hello for Business
- Comptes en ligne : Activer 2FA TOTP (Google Authenticator, Microsoft Authenticator)
- Meilleure sécurité : Clé FIDO2 (YubiKey)
Aucun commentaire:
Enregistrer un commentaire