Passer au contenu principal

Protégez votre compte reev grâce à l’authentification multifacteur (MFA)

Écrit par Matej Bosnjak
Mis à jour aujourd’hui

Renforcez la sécurité de votre accès à la reev Platform en exigeant une deuxième méthode d’authentification lors de la connexion.


Aperçu

L’authentification multifacteur (MFA) offre une protection supplémentaire pour tous les comptes utilisateurs de la reev Platform.
En plus de l’adresse e‑mail et du mot de passe, un code supplémentaire issu d’une application d’authentification est requis pour vérifier l’identité.


1. Configurer la MFA pour votre organisation

Définissez la politique MFA au niveau de l’organisation afin de garantir un niveau de sécurité cohérent.

Étapes

  1. Connectez‑vous à la reev Platform avec un compte utilisateur système.

  2. Accédez à Administration → Paramètres de sécurité.

  3. Dans la section Politique d’authentification multifacteur (MFA Policy), sélectionnez l’une des options suivantes :

    • Désactivée – la MFA est désactivée ; les utilisateurs ne peuvent pas l’activer.

    • Activée – la MFA est facultative ; chaque utilisateur peut l’activer individuellement.

    • Imposée – la MFA est obligatoire ; tous les utilisateurs doivent la configurer lors de leur prochaine connexion.

Remarque : Dans un environnement multi‑comptes, la politique est définie sur la reev Platform principale et s’applique automatiquement à toutes les plateformes secondaires.


2. Fonctionnement de la MFA pour les utilisateurs

Lorsque la MFA est activée (facultative)

Chaque utilisateur peut activer la MFA dans ses paramètres personnels de la reev Platform :

  1. Scannez le code QR avec une application d’authentification (par ex. Google Authenticator, Microsoft Authenticator).

  2. Saisissez le code de vérification à usage unique généré par l’application.

  3. Enregistrez les codes de secours affichés dans un endroit sûr.

Lors de chaque connexion, les éléments suivants sont requis :

  • Adresse e‑mail et mot de passe, ainsi que

  • un code à 6 chiffres provenant de l’application d’authentification (ou un code de secours).

Les utilisateurs peuvent désactiver la MFA ultérieurement tant que la politique organisationnelle reste Activée (facultative).


Lorsque la MFA est imposée (obligatoire)

Les utilisateurs qui n’ont pas encore configuré la MFA sont automatiquement guidés à travers le processus lors de leur prochaine connexion.

Processus de configuration :

  1. Connectez‑vous avec votre adresse e‑mail et votre mot de passe.

  2. Scannez le code QR à l’aide d’une application d’authentification.

  3. Entrez le code de vérification à 6 chiffres.

  4. Téléchargez, copiez ou imprimez les codes de secours.

Important :

  • La MFA ne peut pas être désactivée tant que la politique est définie sur Imposée.

  • Si la politique est modifiée en Désactivée, la MFA ne sera plus requise pour les connexions futures.


3. Codes de secours et récupération de compte

Lors de l’activation de la MFA, chaque utilisateur reçoit un ensemble fixe de codes de récupération à usage unique :

  • Ces codes sont affichés une seule fois pendant la configuration.

  • Ils peuvent être copiés, téléchargés ou imprimés.

Si un utilisateur perd l’accès à son application d’authentification (par ex. en cas de perte ou de remplacement d’un appareil), il peut se connecter à l’aide d’un code de secours.
Chaque code n’est valable qu’une seule fois.

Bonnes pratiques recommandées :

  • Conservez les codes de secours dans un endroit sûr (par ex. gestionnaire de mots de passe ou copie papier).

  • Gardez les codes séparés du smartphone utilisé pour l’authentification.


4. Portée et disponibilité

  • La MFA s’applique uniquement aux utilisateurs de la reev Platform (accès web).

  • L’application Driver n’est pas concernée, afin de simplifier l’expérience des utilisateurs finaux.

  • La MFA est disponible dans toutes les formules de licence standardaucun coût supplémentaire n’est requis.


5. Stratégie de déploiement recommandée pour les CPO

De nombreux Charge Point Operators (CPO) déploient la MFA progressivement pour assurer une adoption fluide.

Planification et communication

  • Déterminez si la MFA doit d’abord être facultative ou immédiatement obligatoire.

  • Informez vos équipes internes (ex. exploitation, finance, gestion de flotte) à propos :

    • du calendrier d’activation,

    • des applications d’authentification recommandées,

    • de la méthode de conservation sécurisée des codes de secours.

Déploiement progressif (recommandé)

  • Définissez d’abord la politique sur Activée (facultative).

  • Encouragez tous les utilisateurs à activer la MFA pendant cette période.

  • Fournissez des guides internes ou captures d’écran pour faciliter la configuration.

Déploiement obligatoire

  • Changez ensuite la politique sur Imposée afin de garantir une couverture complète.

  • Surveillez les demandes d’assistance liées aux appareils perdus ou aux codes de secours, et ajustez vos processus internes en conséquence.

Avez-vous trouvé la réponse à votre question ?