Activer la double authentification
Trois façons d'ajouter un second facteur à votre mot de passe, au choix du titulaire du compte.
Concerne : Administrateur d'école, Agent administratif, Responsable validation, Super administrateur
Pourquoi c'est demandé
Un compte d'administration ouvre les dossiers étudiants et les documents officiels. Un mot de passe se perd, se rejoue, se retrouve dans la fuite d'un service tiers : il ne peut pas rester la seule barrière devant ces données. Le super-administrateur y est tenu ; les autres rôles peuvent l'activer librement.
Choisir sa méthode
- 1Application d'authentification (Google Authenticator, Microsoft Authenticator…) : la plus sûre, fonctionne hors ligne, mais suppose un téléphone.
- 2Code par email : rien à installer, un code à 6 chiffres valable 10 minutes — la sécurité de votre compte devient celle de votre boîte mail.
- 3Appareil de confiance : après une connexion validée, cochez « Ne plus me demander de code sur cet appareil » pour 30 jours. Le mot de passe reste exigé à chaque fois.
Les codes de secours
Dix codes à usage unique vous sont remis à l'activation, et affichés une seule fois : notez-les. Chacun ouvre une connexion si vous perdez votre téléphone ou l'accès à votre boîte mail. Ils se régénèrent depuis l'écran Sécurité — les anciens cessent alors de valoir.
En cas de perte totale
Si vous perdez à la fois votre moyen d'authentification et vos codes de secours, seul un administrateur système peut retirer la protection depuis le serveur. L'opération est tracée dans le journal d'audit.
Changer de méthode plus tard
Un téléphone change, une boîte mail devient inaccessible : la méthode choisie à l'activation n'enferme pas. La bascule se fait depuis l'écran Sécurité, en deux temps — le facteur en cours, puis une preuve du nouveau. On ne quitte une protection qu'après avoir démontré que la suivante fonctionne. L'ancien moyen cesse alors de valoir : une application désinstallée ou un code reçu la veille n'ouvrent plus le compte.
Après la perte d'un ordinateur
Retirez l'appareil concerné depuis « Appareils de confiance », ou retirez-les tous d'un clic. Sans ce geste, la dispense de code survivrait trente jours sur une machine qui n'est plus entre vos mains.