Gérer la validation en deux étapes (2SV) pour son compte

La validation en deux étapes (2SV) est un processus de connexion qui utilise votre nom d'utilisateur et votre mot de passe, ainsi qu'un élément d'information supplémentaire. Cette information supplémentaire ajoute une deuxième étape à la connexion et renforce la sécurité de votre compte.

Vous pouvez gérer vos paramètres de validation en deux étapes dans les Paramètres Utilisateur de votre compte Lobby. Vous aurez également besoin de votre terminal portable pour la deuxième étape.

 

Note

​Si vous avez un nouvel appareil ou si vous avez accidentellement supprimé l'application d'authentification, Authenticator app, votre Org Admin devra réinitialiser la 2SV pour vous afin que vous puissiez vous connecter.

Qu'est-ce que la Validation en deux étapes (2SV = 2 step validation)?

La Validation en deux étapes (2SV) est une couche de sécurité supplémentaire également connue sous le nom d'authentification multifactorielle (MFA Multi Factor Authentication).

Vous accédez déjà à Aconex ou au Lobby à l'aide de votre adresse e-mail et de votre mot de passe. Il s'agit de la première étape de la validation en deux étapes. La deuxième étape consiste à vous authentifier à l'aide d'un appareil physique.

Lorsque la validation en deux étapes est activée, vous utilisez une application d'authentification sur votre appareil mobile ou votre ordinateur pour générer un code unique. Vous saisissez ce code sur la page de connexion pour y accéder. Vous devrez générer et saisir un nouveau code à partir de votre application d'authentification à chaque fois que vous vous connecterez. Cela garantit que vous êtes la seule personne à pouvoir accéder à votre compte. 

Si vous utilisez les services bancaires en ligne ou d'autres services basés sur le cloud, vous connaissez peut-être déjà la validation en deux étapes.

Cela permet d'éviter qu'une personne malveillante devine votre mot de passe et accède sans autorisation à votre compte. Cela permet également d'éviter les pratiques peu sûres telles que le partage de mots de passe entre utilisateurs.

Dois-je utiliser la validation en deux étapes ?

Lorsque vous vous connectez pour la première fois, il vous sera demandé si vous souhaitez configurer la validation en deux étapes (2SV). Vous pouvez ignorer cette étape, mais vous devez la configurer si :

  • Vous avez été ajouté à un projet qui nécessite la validation en deux étapes. Note : vous recevrez un message si vous essayez d'accéder à un projet qui nécessite une validation en deux étapes.
  • Votre Org Admin vous a accordé l'autorisation vous obligeant à utiliser la validation en deux étapes (2SV) sur un ou plusieurs de vos comptes Aconex.

Si vous choisissez de passer cette étape, vous risquez de ne plus pouvoir accéder à certains de vos projets. Vous pouvez activer la validation en deux étapes (2SV) sur votre compte en suivant les étapes ci-dessous.

Vous pouvez configurer la 2SV à l'aide de l'application Oracle Authenticator, ou vous pouvez utiliser votre application d'authentification préférée si vous en avez déjà une sur votre appareil.

Note: Vous ne pourrez pas ignorer la configuration 2SV si votre organisation gère son propre domaine d'identité et exige que tous les utilisateurs utilisent la 2SV.

Note

Vous avez peut-être déjà utilisé la validation en deux étapes pour votre compte Aconex. La validation en deux étapes pour votre compte Lobby est configurée séparément et remplace le code 2SV que vous avez saisi pour accéder à votre compte Aconex. Votre application d'authentification générera un code pour votre compte Lobby chaque fois que vous accéderez à Aconex. 
  1. Se connecter au Lobby à l'adresse constructionandengineering.oraclecloud.com. Vous pouvez également accéder rapidement au Lobby depuis Aconex en cliquant sur le sélecteur d'application situé en haut à gauche de votre écran. En savoir plus.
  2. Depuis le Lobby, cliquer sur le menu utilisateur en haut à droite de l'écran et sélectionner Paramètres utilisateur.

Ajouter une méthode de validation en deux étapes

Il est possible que les méthodes suivantes soient disponibles. Des méthodes supplémentaires peuvent être ajoutées par votre Org Admin, si celle-ci gère son propre nuage d'identité (Identity Cloud).

Appli Oracle Authenticator 

Une notification push est envoyée à votre terminal mobile pour vous donner la possibilité d'autoriser cette tentative de connexion. Si aucune connexion internet n'est disponible, vous pouvez choisir d'entrer un code d'accès.

Appli Mobile

Une application mobile génère un code d'accès. Toutes les applications mobiles qui utilisent la norme TOTP RFC 6238 fonctionneront avec cette méthode.

Note

Les méthodes suivantes peuvent être disponibles. Des méthodes supplémentaires peuvent être ajoutées par votre Org Admin, si votre organisation gère son propre Identity Cloud.

Oracle Authenticator App: Une notification push est envoyée à votre appareil mobile vous donnant la possibilité d'autoriser cette tentative de connexion. Si aucune connexion Internet n'est disponible, vous pouvez choisir de saisir un code d'accès.

Mobile App: Une application mobile génère un code d'accès. Toutes les applications mobiles qui utilisent la norme TOTP RFC 6238 fonctionneront avec cette méthode.

  1. Cliquer sur l'icône + pour choisir une méthode de validation en deux étapes.

 

  1. Suivre les instructions à l'écran pour la méthode sélectionnée, et télécharger l'application pour votre terminal.

    Pour les terminaux Android télécharger depuis Google Play.
    Pour les iPhones and iPads télécharger depuis l'App Store.
    Pour les PCs Windows télécharger depuis le Windows Store.
  1. Enter your password to confirm the change.
  1.  Vous devez maintenant vous déconnecter du Lobby pour appliquer les modifications à votre compte et pour vous assurer que vous pouvez accéder aux projets qui nécessitent le 2SV.
  2. Connectez-vous au Lobby et vous serez invité à vérifier votre accès selon la méthode 2SV que vous avez choisie.