Résultats de recherche :

×

S'inscrire Contactez-Nous

Joomla Authentification multifacteur (MFA)

Validez vos utilisateurs grâce à notre puissant plugin Joomla MFA/Authentification à deux facteurs (TFA). Il protège les comptes utilisateurs contre les accès non autorisés et garantit une vérification sécurisée par e-mail/téléphone lors de l'inscription.
Image de bannière Joomla MFA/OTP

Nos clients de confiance

  • Authentification unique Joomla | Connexion unique Joomla - NASA
  • Authentification unique Joomla | Connexion unique Joomla - Comté de Travis
  • Joomla SSO | Authentification unique Joomla - KNF
  • Authentification unique Joomla | Connexion unique Joomla - Nokia
  • Authentification unique Joomla | Connexion unique Joomla - Gov.UK
  • Authentification unique Joomla | IMAREST
  • Authentification unique Joomla | Solution tactique

Comment configurer l'authentification multifacteur (MFA) dans Joomla ?

SSO Joomla | Étape 1

Étape 01

Installer l'extension Joomla 2FA

Installez l'extension, puis cliquez sur « Démarrer » pour accéder au tableau de bord de l'extension d'authentification à deux facteurs Joomla.

SSO Joomla | Étape 1

Étape 02

Configurer l'AMF

Imposer l'authentification à deux facteurs (2FA) aux utilisateurs, ce qui déclenchera une authentification à deux facteurs pour tout utilisateur lors de la connexion.

SSO Joomla | Étape 1

Étape 03

Paramètres avancés

Configurez facilement l'authentification à deux facteurs (2FA) en fonction du rôle/groupe de l'utilisateur, du domaine et de l'adresse IP grâce à l'onglet des paramètres avancés de notre plugin MFA.

Fonctionnalités clés de notre extension Joomla MFA

Découvrez les fonctionnalités qui rendent votre expérience Joomla simple et sécurisée.

MFA post-inscription

Vérification OTP

Connexion sans mot de passe

MFA basé sur le rôle/domaine

MFA lors de la réinitialisation du mot de passe

Authentification multifa basée sur l'âge/la longueur du mot de passe

Mémoriser mon appareil

Méthodes de sauvegarde

MFA post-inscription

Après leur inscription sur le site Joomla, les utilisateurs sont redirigés vers une page leur permettant de finaliser leur inscription. Ainsi, à chaque tentative de connexion au site Joomla, l'authentification multifacteur (MFA) est déclenchée.

Pourquoi choisir notre extension d’authentification multifacteur ?

Prêt pour la conformité

Prêt pour la conformité

Restez conforme aux normes de protection des données et de cybersécurité. Que vous gériez un site de commerce électronique ou un portail gouvernemental, l'activation de l'authentification à deux facteurs (2FA) vous aide à respecter les exigences réglementaires telles que le RGPD et la loi HIPAA en garantissant une authentification sécurisée des utilisateurs.

Sécurité renforcée

Sécurité renforcée

Renforcez la sécurité de votre connexion Joomla. Même en cas de compromission d'un mot de passe, l'authentification multifacteur (MFA) garantit que les attaquants ne peuvent accéder à votre compte sans un second facteur d'authentification, qu'il s'agisse d'un code OTP, d'un lien envoyé par e-mail ou d'un code d'application d'authentification.

Rentable

Rentable

Notre extension Joomla 2FA est conçue pour être accessible aux entreprises de toutes tailles. Inutile de payer pour des solutions professionnelles : bénéficiez de fonctionnalités haut de gamme comme l’authentification à deux facteurs (OTP) par e-mail, l’authentification à un mot de passe unique (TOTP) et les codes de secours à un prix avantageux.

Au-delà de la 2FA native

Au-delà de la 2FA native

Joomla propose une authentification à deux facteurs (2FA) basique, mais ses fonctionnalités et sa flexibilité sont limitées. Avec miniOrange, vous bénéficiez de la prise en charge de plusieurs méthodes d'authentification, de la possibilité d'imposer la 2FA à des rôles ou groupes d'utilisateurs spécifiques et de personnaliser l'expérience de connexion.

Connexion sans mot de passe

Connexion sans mot de passe

Simplifiez l'expérience utilisateur en permettant aux utilisateurs de se connecter à l'aide d'un simple code OTP, sans mot de passe. L'authentification sans mot de passe élimine les risques courants liés aux mots de passe faibles ou réutilisés, rendant ainsi le processus à la fois sécurisé et convivial.

Alertes de connexion instantanées

Alertes de connexion instantanées

Envoie une notification par courriel une fois que l'utilisateur a réussi l'authentification multifacteurs (MFA) et s'est connecté. Ce courriel contient la méthode d'authentification utilisée et le nom d'utilisateur.

Plans tarifaires pour tout le monde

Tarification transparente et simple

Devenez membre Premium

$10

Nombre d'utilisateurs :

Essai gratuit disponible

Sur place

$149

Par instance

+ Frais de transaction

Contactez -nous

Tous nos forfaits prennent en charge l'authentification à deux facteurs (2FA) . La licence est liée à l'instance de votre site Joomla. Par conséquent, si vous disposez d'un environnement de développement, de préproduction et de production , vous aurez besoin de 3 licences pour l'extension (des remises sont applicables pour les environnements de préproduction). Contactez-nous à l'adresse joomlasupport@xecurify.com pour bénéficier de tarifs dégressifs.

Questions fréquemment posées

Le plugin miniOrange MFA est-il compatible avec Joomla 6 et fonctionnera-t-il après une mise à jour ?

Oui, l'extension d'authentification à deux facteurs miniOrange est entièrement compatible avec Joomla 3, 4, 5 et 6. Elle fonctionne immédiatement avec tous les thèmes et installations Joomla standard, sans aucune configuration supplémentaire après une mise à jour. Que vous utilisiez un site Joomla 3 existant ou que vous migriez vers la dernière version Joomla 6, votre configuration d'authentification multifacteur, vos politiques d'utilisateurs et vos méthodes d'authentification restent intactes. Cette conception évolutive garantit que la sécurité de connexion de votre site n'est jamais compromise lors des mises à jour régulières de la plateforme.

Quelles méthodes d'authentification à deux facteurs (MFA) le plugin Joomla miniOrange prend-il en charge ?

Le plugin miniOrange MFA pour Joomla prend en charge une gamme complète de méthodes d'authentification pour répondre aux différents besoins de sécurité et préférences des utilisateurs :

  • Applications d'authentification (TOTP) : Générez des mots de passe à usage unique basés sur le temps à l'aide de Google Authenticator, Microsoft Authenticator, Authy ou de toute application compatible TOTP. Cette méthode fonctionne entièrement hors ligne, ce qui la rend idéale pour les environnements à haute sécurité.
  • Code OTP par e-mail ou SMS : Envoyez les mots de passe à usage unique directement à l'adresse e-mail ou au numéro de téléphone mobile enregistré de l'utilisateur. L'envoi de mots de passe à usage unique par SMS est particulièrement efficace pour les utilisateurs qui préfèrent ne pas installer d'application supplémentaire.
  • Connexion sans mot de passe : Autoriser les utilisateurs à s'authentifier uniquement à l'aide de leur nom d'utilisateur et d'un facteur d'authentification vérifié tel qu'un code OTP, une vérification par e-mail ou des applications d'authentification, éliminant ainsi les vulnérabilités liées aux mots de passe telles que le bourrage d'identifiants et les attaques par force brute.
  • Questions de sécurité (authentification basée sur la connaissance/KBA) : Ajoutez une couche secondaire de vérification d'identité via des questions de sécurité personnelles préconfigurées, utiles comme solution de repli ou pour les rôles d'utilisateurs à faible risque.

Puis-je imposer l'authentification multifacteur (MFA) uniquement à des groupes d'utilisateurs Joomla, des rôles ou des adresses IP spécifiques ?

Oui. L'extension miniOrange MFA inclut un contrôle MFA granulaire basé sur les rôles, permettant aux administrateurs Joomla d'appliquer des politiques d'authentification de manière sélective plutôt que pour l'ensemble du site. Concrètement, vous pouvez :

  • Rendre obligatoire l'authentification multifacteur (MFA) pour les rôles privilégiés tels que les super-utilisateurs, les administrateurs et les éditeurs, tout en la laissant facultative ou désactivée pour les rôles à moindre risque comme les utilisateurs enregistrés ou invités.
  • Restreindre ou exempter les utilisateurs en fonction de leur adresse IP, en permettant aux réseaux internes de confiance (par exemple, les adresses IP du bureau) de contourner l'authentification multifacteur tout en l'exigeant pour toutes les connexions externes.
  • L'application de l'authentification multifacteur par domaine de messagerie est utile pour les sites mutualisés ou à accès réservé aux membres, où différents groupes d'utilisateurs ont des exigences de conformité différentes.
Ce niveau de contrôle réduit les frictions inutiles pour les utilisateurs finaux tout en garantissant que les comptes disposant d'un accès élevé sont toujours protégés par un deuxième facteur d'authentification.

Que se passe-t-il si je perds l'accès à mon dispositif d'authentification multifacteur ? Comment puis-je récupérer mon compte Joomla ?

La perte d'accès à votre dispositif MFA n'entraîne pas le blocage définitif de votre compte. L'extension miniOrange MFA pour Joomla propose deux mécanismes de récupération fiables :

  • Codes de sauvegarde : Lors de la configuration initiale de l'authentification multifacteur (MFA), les utilisateurs sont invités à générer et à stocker en toute sécurité un ensemble de codes de secours à usage unique. Chaque code peut être utilisé une seule fois à la place du second facteur d'authentification standard pour rétablir l'accès et reconfigurer les paramètres d'authentification.
  • URL de la porte dérobée (Récupération administrateur) : Les administrateurs peuvent accéder à une URL de secours spécialement configurée qui contourne entièrement l'authentification multifacteur, permettant ainsi une récupération de compte sécurisée sans exposer le processus de connexion à des tiers. Cette URL doit être stockée en lieu sûr et son accès réservé aux seuls administrateurs du site.
Ces deux méthodes visent à prévenir les blocages tout en préservant l'intégrité du système d'authentification de votre site. Il est fortement recommandé de générer des codes de secours lors de la configuration et de les stocker dans un gestionnaire de mots de passe sécurisé ou hors ligne.

Le plugin miniOrange Joomla MFA propose-t-il une fonction « Se souvenir de mon appareil » ou de navigateur de confiance ?

Oui. L'extension inclut une fonction configurable « Se souvenir de mon appareil » qui permet aux utilisateurs de ne pas avoir à saisir l'authentification multifacteur (MFA) sur les navigateurs qu'ils ont déjà vérifiés et approuvés. Une fois authentifié, l'appareil est marqué comme fiable pendant une durée définie (paramétrée par l'administrateur), ce qui évite aux utilisateurs de devoir saisir un second facteur d'authentification à chaque fois qu'ils se connectent.

Cette fonctionnalité offre un juste équilibre entre sécurité et facilité d'utilisation : elle simplifie la connexion pour les utilisateurs réguliers se connectant depuis leurs appareils personnels ou professionnels, tout en exigeant une authentification multifacteur complète depuis tout appareil nouveau ou inconnu. Les sessions peuvent être invalidées à tout moment par l'utilisateur ou l'administrateur, et la durée de validité des appareils de confiance peut être ajustée en fonction du niveau de risque toléré par votre site.

Est-il possible d'intégrer une passerelle SMS ou email personnalisée pour l'envoi de codes OTP dans Joomla ?

Oui. L'extension miniOrange MFA prend en charge l'intégration complète de passerelles personnalisées pour la distribution des codes OTP par SMS et e-mail, vous offrant ainsi un contrôle total sur votre infrastructure de messagerie et vos coûts. Le plugin inclut des intégrations préconfigurées avec les principaux fournisseurs, tels que Twilio, Amazon SNS (AWS) et ClickSend. Les organisations qui gèrent leur propre infrastructure de messagerie ou préfèrent un autre fournisseur peuvent configurer une passerelle SMS ou e-mail personnalisée à l'aide d'identifiants API standard. Cette fonctionnalité est particulièrement utile pour les entreprises soumises à des exigences de résidence des données, celles opérant dans des régions où les fournisseurs par défaut sont restreints, ou encore celles ayant négocié des tarifs SMS personnalisés avec un opérateur régional.

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez