Configurer l’authentification à deux facteurs dans Momos

Créé par Team Momos, Modifié le  Ven, 9 Oct. à 8:08 H par  Team Momos

L'authentification à deux facteurs (2FA) ajoute une seconde vérification lorsque vous vous connectez à Momos : après votre mot de passe, vous saisissez un code à 6 chiffres provenant d'une application d'authentification sur votre téléphone.


✎ À compter du 8 octobre 2026, la 2FA est obligatoire selon votre rôle utilisateur. Les admins et les utilisateurs ayant accès à des modules sensibles doivent configurer la 2FA dès leur prochaine connexion, et les admins peuvent l'exiger pour tout autre rôle. Cet article explique qui est concerné, ce qui se passe lors de la connexion et comment les admins gèrent la 2FA pour leur équipe.


TABLE DES MATIÈRES


Qu'est-ce que l'authentification à deux facteurs ?

La 2FA vérifie votre identité de deux façons : votre mot de passe et un code à usage unique généré par une application d'authentification sur votre téléphone. Momos prend en charge des applications d'authentification telles que Google Authenticator, Microsoft Authenticator et Authy.


Les codes 2FA par e-mail ont été retirés. Une application d'authentification est désormais la seule méthode prise en charge.


Qui doit utiliser la 2FA

La nécessité d'utiliser la 2FA dépend de votre rôle utilisateur. Si vous avez plusieurs rôles, l'exigence la plus stricte s'applique.


QuiExigence 2FAUn admin peut-il la modifier ?
AdminsToujours obligatoireNon
Rôles avec un accès de niveau Manager (modifier ou inviter) à Offers, Customer data, Campaigns, Loyalty, Survey Builder ou Case BuilderToujours obligatoireNon. Le rôle indique quels modules l'exigent.
Tous les autres rôlesRequired ou Optional, défini par rôleOui, dans Settings > Two-Factor Authentication


L'exigence se met à jour automatiquement lorsque les permissions d'un rôle changent. Par exemple, si un admin donne à un rôle l'accès Manager à Campaigns, toutes les personnes de ce rôle doivent configurer la 2FA dès leur prochaine connexion.


Si l'option « Enforce 2FA for all organization members » était activée sur votre compte, tous vos autres rôles ont démarré en Required. Sinon, ils ont démarré en Optional.


Qui est exempté

  • Les utilisateurs qui se connectent avec l'authentification unique (SSO), comme Okta. Le fournisseur d'identité de votre entreprise gère la 2FA, donc Momos ne vous la demandera pas. Les utilisateurs du même compte qui se connectent avec un mot de passe suivent toujours l'exigence de leur rôle.

Pour vérifier votre rôle et vos permissions, consultez Understanding User Roles.


Que se passe-t-il à votre prochaine connexion

Si votre rôle exige la 2FA et que vous n'avez pas configuré d'application d'authentification, Momos vous demande d'en configurer une à votre prochaine connexion. Il n'y a pas de période de grâce, et vous ne pouvez pas accéder à Momos tant que la configuration n'est pas terminée.

Avant de commencer, installez une application d'authentification sur votre téléphone :


ApplicationiPhoneAndroid
Google AuthenticatorApp StoreGoogle Play
Microsoft AuthenticatorApp StoreGoogle Play
AuthyApp StoreGoogle Play


La configuration se fait en trois étapes :

  1. Configurer. Scannez le QR code avec votre application d'authentification, ou saisissez la clé de configuration. La bannière en haut vous indique pourquoi la 2FA est requise, par exemple « Your role, Brand Marketing, requires two-factor authentication. »
  2. Confirmer. Saisissez le code à 6 chiffres affiché dans votre application d'authentification.
  3. Enregistrer votre code de récupération. Momos vous fournit un code de récupération. Conservez-le en lieu sûr, par exemple dans un gestionnaire de mots de passe. Vous en aurez besoin pour vous connecter si vous perdez l'accès à votre téléphone.

Si vous ne souhaitez pas configurer la 2FA maintenant, choisissez Sign out. La configuration vous sera redemandée à votre prochaine connexion.


Une fois la 2FA configurée, chaque connexion demande votre mot de passe, puis un code à 6 chiffres provenant de votre application.


Les utilisateurs tenus d'utiliser la 2FA ne peuvent pas la désactiver. Vous pouvez réinitialiser et reconfigurer votre application d'authentification depuis My Security Settings, mais vous ne pouvez pas la supprimer tant que votre rôle exige la 2FA.


Configurer la 2FA en tant qu'utilisateur individuel

Si votre rôle n'exige pas la 2FA, vous pouvez quand même l'activer vous-même, et nous le recommandons. Allez dans My Security Settings et suivez les trois mêmes étapes : configurez votre application, confirmez le code et enregistrez votre code de récupération.


Depuis My Security Settings, vous pouvez aussi :

  • Régénérer votre code de récupération. Votre ancien code cesse de fonctionner dès qu'un nouveau est créé.
  • Réinitialiser votre application d'authentification, par exemple lorsque vous changez de téléphone.
  • Supprimer la 2FA, uniquement si votre rôle ne l'exige pas.


Pour un guide détaillé pas à pas, suivez le guide ci-dessous :

Configurer l'authentification à deux facteurs – Utilisateur individuel

Remarque : ce guide a été enregistré avant l'ajout de l'étape du code de récupération.


Gérer la 2FA pour votre équipe (admins uniquement)

Les admins gèrent la 2FA par rôle dans Settings > Two-Factor Authentication. L'ancien interrupteur à l'échelle du compte « Enforce 2FA for all organization members » a été remplacé par des paramètres par rôle.


Tableau des rôles

Chaque rôle affiche son nombre de membres, son exigence 2FA et le nombre de membres ayant configuré une application d'authentification (par exemple, 8/12). La colonne d'exigence affiche l'un des trois états :

  • Required (Admin) : verrouillé, ne peut pas être modifié.
  • Required (contains: Offers, Campaigns…) : verrouillé car le rôle a un accès Manager à un module sensible. Pour le déverrouiller, supprimez cet accès dans les permissions du rôle.
  • Required / Optional toggle : vous choisissez.


Lorsque vous modifiez les permissions d'un rôle de manière à le rendre nouvellement obligatoire, Momos affiche une confirmation indiquant combien de membres n'ont pas encore configuré d'application d'authentification. Il leur sera demandé de la configurer à leur prochaine connexion.


Si vous supprimez l'accès à un module sensible d'un rôle, celui-ci reste Required par défaut. Vous pouvez ensuite le passer en Optional. Les membres d'un rôle qui passe en Optional conservent leur application d'authentification et peuvent choisir de la supprimer.


Tableau des membres

Le tableau des membres liste le rôle de chaque utilisateur, si la 2FA est requise et pourquoi (Admin, politique du rôle ou exemption Okta), et s'il a configuré une application d'authentification. Utilisez le filtre Required, not set up pour trouver les utilisateurs à qui la configuration sera demandée à leur prochaine connexion.


Réinitialiser l'application d'authentification d'un membre

Si un membre perd son téléphone et son code de récupération, réinitialisez son application d'authentification depuis le tableau des membres. Si son rôle exige la 2FA, il la reconfigurera à sa prochaine connexion.

Si vous êtes le seul admin et que vous êtes bloqué, contactez Momos Support. Nous vérifierons votre identité avant de réinitialiser votre 2FA.


Journal d'audit

Le journal d'audit de la 2FA enregistre qui a fait quoi et quand, notamment :

  • Modifications de l'exigence d'un rôle (Required ↔ Optional)
  • Rôles devenus obligatoires ou déverrouillés à la suite d'un changement de permission
  • Applications d'authentification configurées, réinitialisées par un admin ou supprimées par un utilisateur
  • Codes de récupération régénérés ou utilisés pour se connecter


Pour un guide détaillé pas à pas, suivez le guide ci-dessous :

Activer l'authentification à deux facteurs pour votre équipe – Guide admin

Remarque : ce guide montre l'ancien interrupteur à l'échelle du compte et doit être réenregistré.


Dépannage

Pourquoi me demande-t-on de configurer la 2FA maintenant ?

Votre rôle l'exige. Vous êtes soit admin, soit votre rôle a un accès Manager à un module sensible, soit votre admin a défini votre rôle sur Required. La bannière de configuration indique la raison.


On me demande de configurer la 2FA alors que je l'avais déjà activée.

Si vous utilisiez auparavant la 2FA par e-mail, vous devrez passer à une application d'authentification. Les codes par e-mail ne sont plus pris en charge.


On m'a demandé de définir un nouveau mot de passe lors de ma connexion.

Lors du lancement de la 2FA basée sur les rôles, les mots de passe ont été réinitialisés pour les admins et les utilisateurs des rôles où elle est obligatoire. Définissez un nouveau mot de passe, puis terminez la configuration de la 2FA.


Je configure la 2FA sur mon téléphone et je ne peux pas scanner le QR code.

Vous ne pouvez pas scanner un QR code affiché sur le même téléphone. Copiez plutôt la clé de configuration et collez-la dans votre application d'authentification.


J'ai perdu mon téléphone.

Sur l'écran de connexion, choisissez Use a recovery code et saisissez le code que vous avez enregistré lors de la configuration. Si vous ne l'avez pas, demandez à votre admin de réinitialiser votre application d'authentification. Vous la reconfigurerez à votre prochaine connexion.


Je suis admin et je suis bloqué.

Demandez à un autre admin de votre compte de réinitialiser votre application d'authentification. Si vous êtes le seul admin, soumettez un ticket et nous vérifierons votre identité avant de la réinitialiser.


Je me connecte avec Okta. Ai-je besoin de la 2FA de Momos ?

Non. Votre fournisseur d'identité gère la 2FA, et Momos ne vous la demandera pas.


Je veux désactiver la 2FA mais il n'y a pas d'option pour la supprimer.

Votre rôle exige la 2FA, elle ne peut donc pas être supprimée. Demandez à votre admin si vous pensez que votre rôle est mal configuré.


Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article