Table of Contents
À compter du 4 août 2025, tous les comptes sans SSO ni authentification à deux facteurs (2FA) activés bénéficieront de l'authentification à deux facteurs (2FA). Cela ajoute une couche de protection supplémentaire pour tous les comptes, si disponible.
Bien que l’authentification à deux facteurs (2FA) soit la norme minimale pour la sécurité des comptes, l’authentification unique (SSO) est notre configuration d’accès au compte recommandée.
Utilisateurs non impactés
Tous les comptes, à l'exception des suivants, seront impactés :
- Utilisateurs de base/limités
- Utilisateurs qui se connectent via SSO
Logique d'authentification à deux facteurs
Une fois cette fonctionnalité activée automatiquement, la logique suivante s'appliquera à votre compte :
- La méthode de contact utilisée pour l'authentification à deux facteurs sera l'adresse e-mail. L'adresse e-mail enregistrée dans le profil de chaque utilisateur sera utilisée pour lui envoyer les e-mails d'authentification.
- L'intervalle de réinitialisation du mot de passe sera fixé à 90 jours. Cela garantit que les membres de votre équipe réinitialisent régulièrement leurs mots de passe.
-
Les utilisateurs resteront connectés pendant 8 heures (si la durée n'a pas été déterminée) après leur inactivité dans le CEM . Passé ce délai, ils seront déconnectés du système et devront s'authentifier à nouveau avec leur adresse e-mail et leur mot de passe.
- Remarque : la session inactive d'un utilisateur peut être réduite pour une sécurité renforcée.
Pour les comptes créés après le 4 août 2025, les paramètres ci-dessus seront les sélections par défaut si vous n'utilisez pas l'authentification unique (SSO).
Expérience utilisateur
La première fois qu'un utilisateur se connecte avec un nom d'utilisateur et un mot de passe le 4 août 2025 ou après, il recevra un code d'accès à usage unique via l'e-mail associé à son compte utilisateur, qu'il utilisera ensuite pour authentifier la connexion à son compte.
Après cette authentification initiale, un utilisateur devra se connecter au système chaque fois qu'il atteindra la fin de sa session inactive (par défaut de 8 heures).
Saisie automatique du code de vérification par SMS
Lors de la validation de l'authentification à deux facteurs (2FA) sur un appareil mobile compatible (iOS ou Android), les utilisateurs peuvent utiliser la suggestion automatique du clavier pour saisir instantanément leur code de vérification. Cette fonctionnalité est disponible sur l'application mobile Paradox et sur toutes les pages web de Paradox.
Conseils de dépannage
Si vos utilisateurs ne reçoivent pas de codes de vérification pour l'authentification multifacteur (MFA), cela est probablement dû à l'une des raisons suivantes :
- L'utilisateur est désabonné.
- L'utilisateur a filtré les e-mails olivia.alerts@paradox.ai et ne les trouve pas dans sa boîte de réception.
Après avoir vérifié les scénarios ci-dessus, nous vous encourageons à contacter votre représentant du service client pour obtenir une solution.