Activer l’authentification multifacteur pour votre entreprise

Procore MFA : disponibilité régionale pour SMS Vérification

Procore prend en charge les applications d’authentification partout. La vérification par SMS n’est disponible que dans ces pays Afficher/Masquer les détails

SMS Vérification est disponible dans ces pays.

  • Remarque : SMS Vérification pour Procore Pay (bénéficiaires) est limitée aux États-Unis.

    • États-Unis

    • Canada

    • Mexique

    • Royaume-Uni

    • Irlande

    • France

    • Allemagne

    • Espagne

    • Italie

    • Australie

    • Nouvelle-Zélande

    • Singapour

    • Hong Kong

Fond

En tant qu’administrateur Procore de votre entreprise, votre première étape consiste à activer l’authentification multifacteur pour l’ensemble de votre entreprise et à choisir une date limite d’application. Il s’agit de la date d’inscription obligatoire pour vos utilisateurs finaux. Une fois que l’authentification multifacteur est active dans votre environnement, il est de votre responsabilité de gérer les réinitialisations pour les utilisateurs qui perdent l’accès à l’appareil. Voir Réinitialiser l’authentification multifacteur pour un utilisateur.

Meilleure pratique : fenêtre de transition de 30 jours

Donnez aux utilisateurs 30 jours entre votre annonce et la date limite d’application. Cette fenêtre leur permet de configurer l’authentification multifacteur selon leur propre Planning au lieu d’être obligés de le faire lors d’une journée chargée. Partagez ce guide pour les aider dans leur première configuration et leur connexion ultérieure.

Éléments à prendre en compte

  • Utilisateur Permissions requise : autorisations de niveau 'Admin' sur les outils administrateur Procore et Annuaire.

  • Méthodes de vérification : les utilisateurs doivent configurer au moins une méthode à deux facteurs (application d’authentification ou SMS).

  • Codes de vérification uniques : les codes d’authentification sont actualisés toutes les 30 secondes. Les codes SMS expirent au bout de 10 minutes.

    À noter

    Gardez votre code de vérification privé. Procore génère un code unique rien que pour vous. Ne le partagez jamais avec qui que ce soit. Les employés de Procore ne le demanderont jamais.

  • Limitations pour les utilisateurs d’authentification unique :

    • Pour les utilisateurs de domaines ciblés pour l’authentification unique (SSO), l’authentification multifacteur doit être configurée par l’intermédiaire de votre fournisseur d’identité (IdP) (par exemple, Azure AD, Okta, Google, etc.).

    • Les fonctionnalités de réinitialisation de mot de passe de Procore ne s’appliquent pas. Voir Qui est responsable de la réinitialisation de l’authentification multifacteur ?

Conditions préalables

  • Révisez votre Entreprise Annuaire et marquez les utilisateurs obsolètes ou résiliés comme inactifs. Cela garantit que le processus d’inscription à l’authentification multifacteur n’est requis que pour les utilisateurs actifs et permet d’éviter les frais généraux inutiles de support. Pour en savoir plus, voir Désactiver Utilisateur comptes dans l’Entreprise Annuaire.

Escalier

  1. Accédez à l’outil Admin au niveau entreprise.

  2. Sous Paramètres de l’entreprise, cliquez sur Paramètres de sécurité.

  3. Cliquez sur l’onglet Authentification multifacteur (MFA).

  4. Activez le bouton à bascule Require MFA (Exiger l’authentification multifacteur ).

  5. Fixez une date limite pour l’application de l’authentification multifacteur. Après cette date, tous les utilisateurs doivent se connecter à l’aide de l’authentification multifacteur, en fonction du fuseau horaire de l’administrateur.

    Exemple

    Si un administrateur de New York (EST) fixe la date limite pour vendredi, l’application commence pour tout le monde, y compris les utilisateurs internationaux, immédiatement après minuit le vendredi matin à New York.

  6. Cliquez sur Enregistrer les modifications.

    Pointe

    L’enregistrement de ces paramètres n’oblige pas les utilisateurs à utiliser l’authentification multifacteur immédiatement. Au lieu de cela, l’application commence à la date limite que vous choisissez. Vous pouvez mettre à jour cette date à tout moment en enregistrant une nouvelle configuration. Les utilisateurs peuvent se préinscrire à l’authentification multifacteur avant la date limite. Pour plus de détails, voir Comment puis-je configurer l’authentification multifacteur avant la date limite d’application ?