Pour gérer vos consentements :

Authentification : Google ferme doucement la porte aux SMS

« Les SMS sont déconseillés : ils dépendent des réseaux d’opérateurs externes et peuvent être interceptés. »

Cette mention figure dans l’aide administrateur de G Suite, rubrique « Validation en deux étapes ».

Ce processus est destiné à renforcer la protection des comptes contre les accès non autorisés. Il consiste, pour les utilisateurs, à valider leur identité à l’aide d’un élément qu’ils connaissent (comme un mot de passe) et d’un élément qu’ils possèdent (clé physique, appareil mobile…).

Sur les appareils mobiles, plusieurs dispositifs existent. On peut notamment recevoir une « invite de connexion », sous la forme d’une notification sur laquelle il faut appuyer pour valider la connexion.

Voici les clés

Google propose deux méthodes alternatives basées sur la saisie d’un code. La première exploite l’application Google Authenticator.

La seconde passe par un SMS ou appel vocal. Compte tenu des risques* sus-évoqués, les administrateurs G Suite verront apparaître, d’ici à fin mars, une option qui permettra de la désactiver.

Une exception pourra être mise en place le temps de doter tous les utilisateurs d’un moyen alternatif d’authentification. L’invite de connexion sera sélectionnée par défaut, sauf si l’administrateur impose l’utilisation d’une clé physique.

* Pour ces motifs, l’administration américaine considère, depuis plusieurs années, les SMS comme obsolètes pour l’authentification forte.

Recent Posts

Low-code : comment choisir une plate-forme

L'approche low code (LCAP) prend de l'ampleur pour accompagner les projets de transformation numérIque. Pas…

1 jour ago

Salesforce et le MFA : comment ça marche ?

A compter du 1er février 2022, Salesforce déploie l'authentification multifacteur qui sera une nouvelle obligation…

6 jours ago

Microsoft Teams : du compte pro au compte perso

Microsoft généralise une première passerelle entre les comptes personnels et les comptes d'entreprise de Teams.…

6 jours ago

Android-Windows : Google veut aller plus loin

Google déploie son programme « Better together » à Windows pour accélérer la continuité avec…

1 semaine ago

Microsoft Pluton : ça change quoi pour la sécurité des PC ?

Expérimenté sur la console Xbox One, le sous-système de sécurité Pluton va se déployer sur…

2 semaines ago

Teams : comment fonctionne la fonction « chiffrement »

Microsoft vient d'officialiser la disponibilité générale du chiffrement sur Teams pour renforcer la sécurité des…

4 semaines ago