Vous pouvez exiger qu'une catégorie d'utilisateur enregistrée ait recours à l'authentification multiple. Vous pouvez également exempter des utilisateurs à titre individuel.
Remarque : Les bonnes pratiques exigent de notifier les utilisateurs concernant toute stratégie de sécurité susceptible de modifier la séquence d'étapes ou d'informations requises lors de la connexion avant d'appliquer ces contrôles.
Mettez en place l'authentification à facteurs multiples en fonction du risque et du niveau d'accès d'une catégorie d'utilisateur spécifique. Par exemple, les meilleures pratiques informatiques et les obligations réglementaires de conformité requièrent généralement l'utilisation de ces contrôles pour les comptes administrateur, en fonction de la valeur commerciale et de l'ensemble des ressources gérées.
Ce paramètre vous permet de demander à une catégorie spécifique d'utilisateurs (les administrateurs, par exemple) de valider leur identité avec un autre moyen, tel qu'un authentifiant mobile ou un email. Il s'agit d'un réglage à l'échelle de l'organisation pour chaque classe d'utilisateurs que vous sélectionnez.
Si vous appliquez MFA par e-mail uniquement à une classe d'utilisateurs et qu'un utilisateur de cette classe n'a pas d'adresse e-mail associée à son compte, MFA par e-mail uniquement limite sa disponibilité à se connecter jusqu'à ce que le compte possède une adresse e-mail valide.
Résumé du niveau d'accès de la classe d'utilisateurs
Catégorie d'utilisateurs inscrits |
Niveau d'accès/Fonction |
Administrateurs |
Administrateurs système et administrateurs
|
Administrateurs de fichiers |
|
Utilisateurs |
Les utilisateurs réguliers ou les utilisateurs désignés comme Administrateurs de groupes pour un groupe particulier.
|
Utilisateurs temporaires |
|
See Also |