Translate

Activer la double authentification

🔐 Activer la Double Authentification (2FA)

(PC, Serveur, Comptes en ligne)

La double authentification ajoute une seconde preuve d’identitĂ© :

  • code SMS
  • application d’authentification
  • clĂ© de sĂ©curitĂ© USB
  • biomĂ©trie
  • token matĂ©riel

Elle protĂšge mĂȘme si un mot de passe est volĂ©.


đŸ–„️ 1) Activer la 2FA sur un PC Windows

Windows utilise Windows Hello comme second facteur.

✔️ A) Activer Windows Hello

ParamĂštres → Comptes → Options de connexion

Activer :

  • Empreinte digitale (si capteur)
  • Reconnaissance faciale (si camĂ©ra compatible)
  • PIN Windows Hello (obligatoire pour activer le reste)

✔️ B) Activer la 2FA pour le compte Microsoft

Si tu utilises un compte Microsoft :

  1. Aller sur : https://account.microsoft.com/security
  2. Section Sécurité avancée
  3. Activer Vérification en deux étapes
  4. Choisir :
    • Authenticator
    • SMS
    • Email
    • ClĂ© de sĂ©curitĂ© FIDO2

🐧 2) Activer la 2FA sur un PC ou Serveur Ubuntu

Ubuntu ne propose pas de 2FA graphique, mais tu peux activer la 2FA PAM + Google Authenticator.

✔️ A) Installer Google Authenticator

apt install libpam-google-authenticator

✔️ B) Configurer l’utilisateur

google-authenticator

Tu obtiens :

  • QR code
  • Codes de secours
  • Secret TOTP

✔️ C) Activer la 2FA dans PAM

Éditer :

nano /etc/pam.d/sshd

Ajouter :

auth required pam_google_authenticator.so

✔️ D) Activer la 2FA pour SSH

Éditer :

nano /etc/ssh/sshd_config

Modifier :

ChallengeResponseAuthentication yes

Redémarrer SSH :

systemctl restart ssh

👉 RĂ©sultat : connexion SSH = mot de passe + code Authenticator


🖧 3) Activer la 2FA sur un Serveur Windows (Windows Server)

✔️ A) Activer Windows Hello for Business

Dans GPO :

Configuration ordinateur → ModĂšles d'administration → Composants Windows → Windows Hello for Business

Activer :

  • PIN
  • BiomĂ©trie
  • ClĂ© de sĂ©curitĂ© FIDO2

✔️ B) Activer la 2FA pour les comptes Microsoft / Azure AD

Si serveur lié à Azure AD :

  • Activer MFA obligatoire dans Azure AD
  • Utiliser Microsoft Authenticator

🌐 4) Activer la 2FA sur les comptes en ligne (indispensable)

✔️ Google

https://myaccount.google.com/security
Validation en 2 étapes

✔️ Microsoft

https://account.microsoft.com/security
Vérification en deux étapes

✔️ Facebook, Instagram, X, LinkedIn

Menu SĂ©curitĂ© → Authentification Ă  deux facteurs

✔️ GitHub / GitLab

ParamĂštres → SĂ©curitĂ© → 2FA obligatoire

✔️ OVH / Infomaniak / Cloud

SĂ©curitĂ© → Activer 2FA (TOTP recommandĂ©)


🛡️ 5) Quel type de 2FA choisir ?

MéthodeSécuritéRecommandation
SMSFaibleÀ Ă©viter
EmailMoyenDépannage
Authenticator (TOTP)Fort⭐ RecommandĂ©
ClĂ© FIDO2 (YubiKey)TrĂšs fort⭐⭐ IdĂ©al
BiométrieFortPC Windows

📌 RĂ©sumĂ© rapide

  • Windows : Windows Hello + 2FA Microsoft
  • Ubuntu : Google Authenticator + PAM + SSH
  • Windows Server : Windows Hello for Business
  • Comptes en ligne : Activer 2FA TOTP (Google Authenticator, Microsoft Authenticator)
  • Meilleure sĂ©curitĂ© : ClĂ© FIDO2 (YubiKey)




Aucun commentaire: