Authentification multifactorielle (MFA) du candidat
Table of Contents
L'authentification multifacteurs des candidats garantit la confidentialité de leurs conversations, car celles-ci contiennent souvent des données personnelles, comme des liens vers une offre d'emploi ou leur CV. Afin de protéger ces informations et d'empêcher tout accès non autorisé à leurs conversations, ce paramètre exige la saisie d'un code de vérification pour accéder à certains liens, renforçant ainsi la sécurité.
Ce paramètre est activé par défaut.
Configuration
Par défaut, ce paramètre est activé et permet l'authentification du candidat pendant 10 minutes . Durant cette période, le candidat n'aura pas besoin de se réauthentifier avant la fin de la session. Au bout de 10 minutes, il devra se réauthentifier à l'aide d'un nouveau code.
Si la période de validité de ce paramètre doit être ajustée ou si vous souhaitez désactiver ce paramètre, les utilisateurs disposant d'un accès complet à la configuration client peuvent suivre les étapes ci-dessous.
- Sélectionnez « Toutes les applications » dans le coin supérieur gauche de l'en-tête, puis « Paramètres » dans le menu déroulant.
- Lorsque la page Paramètres s'ouvre, sélectionnez Configuration client dans la section Outils Paradox .
- L'interface d'installation du client s'ouvrira alors. Dans le panneau de gauche, faites défiler vers le bas jusqu'à la section « Plus » et ouvrez-la.
- Trouvez les paramètres de conversation privée du candidat . Ensuite, effectuez l'une des actions suivantes :
- Désactiver ce paramètre – Pour désactiver ce paramètre, basculez-le sur la touche correspondante.
-
Mettez à jour la date d'expiration – Dans le sélecteur « Expire à » , choisissez l'une des options suivantes :
- Immédiatement
- 10 minutes (par défaut)
- 6 heures
- 12 heures
- 24 heures
- 48 heures
- 72 heures
- Enregistrer la page.
Que les conversations avec les candidats soient privées ou non, et même si l'authentification multifacteur est désactivée, les liens vers les sondages qui leur sont envoyés exigeront toujours la saisie d'un code de vérification . Il s'agit d'une mesure de sécurité intentionnelle qui s'applique à tous les liens vers les sondages.
Le paramètre « Méthode de contact principale pour le code de vérification » détermine si les candidats reçoivent les codes de vérification d’authentification à deux facteurs (2FA) uniquement par le biais de leur méthode de contact principale après la page de connexion sécurisée. Cela s’applique aux SMS, aux e-mails et à WhatsApp.
Si vous souhaitez activer ou désactiver ce paramètre, les utilisateurs disposant d'un accès complet à la configuration du client peuvent suivre les étapes ci-dessous.
- Sélectionnez « Toutes les applications » dans le coin supérieur gauche de l'en-tête, puis « Paramètres » dans le menu déroulant.
- Lorsque la page Paramètres s'ouvre, sélectionnez Configuration client dans la section Outils Paradox .
- L'interface d'installation du client s'ouvrira alors. Dans le panneau de gauche, faites défiler vers le bas jusqu'à la section « Plus » et ouvrez-la.
- Activer ou désactiver le paramètre « Méthode de contact principale du code de vérification » .
- Remarque : Par défaut, ce paramètre est désactivé et les candidats continuent de voir toutes les options de code de vérification disponibles.
- Enregistrer la page.
Remarques :
- Si un candidat s'est désinscrit de son principal mode de contact, Paradox n'envoie pas de code par un autre canal. Le candidat est invité à mettre à jour ses préférences de communication avant l'envoi d'un nouveau code.
- Si le mode de contact principal d'un candidat est défini sur « Courriel » mais que son profil ne contient pas d'adresse électronique, un message lui demandera de mettre à jour son mode de contact principal ou de fournir des coordonnées valides avant de continuer.
Saisissez le code de vérification
Lorsqu'un candidat accède à un lien contenant son historique de conversations, il reçoit un code de vérification sur son numéro de téléphone ou son adresse électronique.
Pour accéder à un lien dans son historique de conversations, le candidat doit suivre les étapes ci-dessous :
- Cliquez sur le lien pour accéder à la page de connexion sécurisée.
- Choisissez votre mode de communication préféré pour recevoir le code de vérification.
- Remarque : Selon leurs préférences de communication, ils peuvent voir des options pour le courrier électronique, les SMS ou WhatsApp (si cette option est activée).
- Sur la page de vérification, saisissez le code à usage unique envoyé à votre mode de communication préféré.
Le candidat peut alors accéder au lien et est redirigé vers la page souhaitée.
Par défaut, cette page s'affiche dans la langue de préférence des candidats multilingues. Un menu déroulant de langue est également disponible, leur permettant de sélectionner la langue qu'ils préfèrent pour la procédure de vérification.
Toutes les informations personnelles identifiables, telles que l'adresse électronique et le numéro de téléphone, sont protégées sur la page de saisie du code de vérification .
Saisie automatique du code de vérification par SMS
Lors de la validation de l'authentification à deux facteurs sur un appareil mobile compatible (iOS ou Android), les candidats peuvent utiliser la suggestion de clavier automatique pour saisir instantanément leur code de vérification. Cette fonctionnalité est disponible sur toutes les pages web Paradox nécessitant un code de vérification.
Logique d'expiration
- Le code de vérification du candidat sera valable pendant une heure seulement . Passé ce délai, le candidat devra demander un nouveau code de vérification pour accéder aux URL ci-dessous.
- La durée de validité du compte est basée sur la session mise en cache par le navigateur . Si un candidat s'authentifie puis ferme son navigateur avant d'ouvrir une nouvelle URL dans le délai imparti, il devra se réauthentifier, car le navigateur utilisé pour l'authentification a été fermé.
- Remarque : Si le candidat s'authentifie par SMS, Olivia lui demandera s'il a fermé la fenêtre de son navigateur.
URL des candidats affectées
Les candidats doivent saisir des codes de vérification lorsqu'ils cliquent sur les URL suivantes dans leur conversation :
URL concernées
Appliquer les URL
- URL de téléchargement du CV
- URL de téléchargement de documents
- URL de capture vidéo
- Liste longue Sélectionner les URL des questions
- URL des questions EEO
- URL de mise à jour du candidat
- URL de la conversation de suivi
- Invitation à postuler : URL de la communauté des talents
- URL des rappels de conversation
URL d'évaluation
- URL d'envoi de l'évaluation
- URL de rappel d'évaluation
- URL du résultat de l'évaluation
- URL d'envoi de l'évaluation (talents)
- URL du résultat de l'évaluation (Talents)
- Envoyer une URL d'aperçu réaliste de l'emploi
URL de campagne
- URL du widget de campagne
- URL de la campagne de messages
- URL de la campagne de conversation
- URL de la campagne de la communauté des talents
- URL de la campagne de sondage
- URL de la campagne de planification
- URL de la campagne événementielle
- URL de la campagne de message unique
URL des événements
- URL de la page d'accueil de mon calendrier d'événements
- URL des rappels d'inscription à l'événement
- URL de la page de destination de l'événement
- URL d'invitation des candidats à l'événement
- URL de la campagne de message unique
URL de planification
- Horaires de disponibilité pour l'URL du candidat
Des URL permettant de reprogrammer et d'annuler les entretiens sont également incluses.
- URL des rappels d'entretiens programmés
- URL de l'entretien enregistré
- URL de la page de préparation aux entretiens des candidats
URL de recherche d'emploi
- URL des résultats de l'alerte emploi
URL de la communauté des talents
- URL d'inscription à la communauté des talents
URL des formulaires
- URL du formulaire de candidature
- URL du formulaire de la communauté des talents
URL des offres
- URL de l'offre aux candidats
Les administrateurs Paradox doivent également saisir un code de vérification lorsqu'ils accèdent à l'une des URL ci-dessus.