Ce document s’adresse aux utilisateurs souhaitant en savoir plus sur les étapes de mise en œuvre de la double authentification pour leur compte.
La double authentification est une fonctionnalité qui permet de renforcer la sécurité de vos comptes en agissant comme une protection supplémentaire en cas de vol de votre mot de passe.
Il s’agit donc d’ajouter à votre mot de passe un deuxième facteur d’authentification vous permettant de vous connecter à votre compte : un code temporaire reçu par courriel ou via une application mobile dédiée, ou alternativement par utilisation d’une clef de sécurité.
Tout utilisateur doit disposer d’un deuxième facteur d’authentification.
Lors de votre première connexion, après avoir renseigné votre mot de passe, un code de sécurité temporaire est automatiquement généré et envoyé sur votre adresse mail de connexion afin d’être saisie sur Chorus Pro.
Pour vos connexions ultérieures, nous vous préconisons d’utiliser une application d’authentification qui vous permettra de recevoir le code de sécurité temporaire de façon immédiate.
En effet, le code transmis par mail a une durée de validité limitée. Selon les fournisseurs d’accès, la réception du mail peut être postérieure à sa limite de validité. Il faudrait alors générer un nouveau mail d’authentification (en accédant à la page de saisie du code d’authentification) lors d’une nouvelle tentative de connexion.
Par ailleurs, l'utilisation de deux médias distincts permet une meilleure sécurité. Par conséquent, nous ne conseillons pas l'utilisation des modules de double authentification gérés au niveau des navigateurs pour obtenir un code d'authentification.
Vous pouvez d’ores et déjà télécharger l’application d’authentification sur votre téléphone mobile.
Nous vous préconisons d’installer sur votre téléphone mobile une des applications d’authentification gratuites suivantes pour la transmission du code d’authentification temporaire :
Pour installer l’une de ces applications sur votre téléphone, rendez-vous sur le « magasin d’applications » de votre téléphone portable (ex : Play Store, App Store …), recherchez l’application en saisissant son nom dans la barre de recherche et installez-la sur votre téléphone mobile.
Une fois installée, le logo de l’application apparait sur votre téléphone.
Pour déclarer votre application d’authentification, il faut en premier lieu vous connecter sur Chorus Pro puis accéder à l’application « Mes facteurs d’authentification ».
Lors de cette première connexion, le code est reçu par mail sur votre adresse de connexion, il est valide pendant 10 minutes. Si le code est obsolète (délai de validité dépassé), recommencez l’opération de connexion jusqu’à l’écran de saisie du code d’authentification pour générer un nouveau mail comportant un code d’authentification.
Mail de réception du code chiffré d’authentification AIFE- Service d’authentification Chorus Pro :
Saisissez sur Chorus Pro le code présent sur le mail (6 chiffres) :
Vous êtes dès lors connecté à votre compte Chorus Pro.
Sur la page d’accueil connectée de votre compte, il faut cliquer sur votre nom prénom en haut à droite de l’écran et sélectionner « Mes facteurs d’authentification ».
Vous êtes redirigé sur l’écran des « Paramètres de connexion » :
Vous accédez alors à l’écran d’ajout d’une application (voir ci-dessous) dans lequel il faudra suivre les points (2) et (3).
Ouvrez l’application d’authentification que vous avez choisie et scannez le QR code affiché sur Chorus Pro :
Si vous avez choisi Microsoft Autenticator
Vous rencontrez alors un message de réussite, le code d’authentification est affiché comme suit :
Ce code est affiché à côté d’un chronomètre et est modifié lorsque ce dernier arrive à zéro. Vous devez utiliser le code en cours avant que le chronomètre n’arrive à zéro. Si le délai est dépassé, Chorus Pro vous renvoie un message d’erreur lors de la saisie du code d’authentification, vous devrez alors utiliser le code chiffré suivant pour vous connecter.
Ouvrez l’application présente sur votre téléphone mobile
En fin de ligne, un rond bleu se réduit, vous indiquant ainsi la durée de validité du code chiffré temporaire. Lorsque le rond n’est plus visible, un nouveau code chiffré apparait à l’écran. Vous devez utiliser le code en cours avant que le rond ne disparaisse. Si le délai est dépassé, Chorus Pro vous renvoie un message d’erreur lors de la saisie du code d’authentification, il faudra utiliser le nouveau code affiché.
Ouvrez l’application présente sur votre téléphone mobile et choisissez un mot de passe si ce n’est pas déjà fait. On vous propose d’ajouter un jeton.
Une barre de défilement sous le code indique la durée de validité du code temporaire. Vous devez utiliser le code en cours avant que la barre de défilement n’arrive au début. Si le délai est dépassé, Chorus Pro vous renvoie un message d’erreur après la saisie du code d’authentification, il faudra demander un nouveau code en cliquant une nouvelle fois sur votre adresse de connexion.
L’écran suivant s’affiche afin de confirmer que l’authentification via votre téléphone mobile est bien configurée.
Vous pouvez dès lors revenir sur la page de connexion du Portail de service Chorus Pro.
Sur la page de connexion de Chorus Pro, connectez-vous avec votre mot de passe et le code temporaire qui vous sera fourni par l’intermédiaire de l’application d’authentification mobile.
A partir du moment où vous aurez enregistré une application reliée à votre compte utilisateur, vous devrez, pour chaque connexion, consulter votre application mobile pour récupérer le code demandé. Ce code est généré automatiquement dans l’application mobile dès que vous accédez à la page de saisie du code d’authentification sur Chorus Pro.
Chaque compte utilisateur ne peut être lié qu’à une seule application d’authentification.
Nous utilisons une adresse générique pour nous connecter, comment faire avec la double authentification ?
Il est nécessaire de créer un compte Chorus Pro pour chaque utilisateur afin de recevoir le code d'authentification chiffré sur son adresse de connexion. Par la suite chaque compte pourra déclarer une application d’authentification pour les recevoir .
J’ai plusieurs comptes, comment gérer la double authentification ?
Il faudra déclarer votre application d'authentification pour chacun des comptes dans Chorus Pro. Une seule application d'authentification est nécessaire pour tous vos comptes.
Est-il possible de télécharger un générateur de codes sur notre navigateur pour la double authentification ?
Vous pouvez le faire, mais pour plus de sécurité, nous vous recommandons d'utiliser deux supports distincts pour gérer la double authentification (par exemple, un téléphone et un ordinateur).