Utilisez cet article pour configurer et gérer l'authentification pour votre espace de travail Fin — y compris l'activation de Google Sign-In, l'exigence de l'authentification à deux facteurs (2FA), le changement entre les méthodes de connexion et la résolution des problèmes courants de connexion. Les administrateurs d'espace de travail ayant accès aux paramètres généraux et de sécurité peuvent configurer les méthodes d'authentification pour tous les users. Chaque user peut gérer son propre 2FA depuis les paramètres de son compte personnel.
Vous pouvez configurer les méthodes d'authentification suivantes pour votre espace de travail :
Google Sign-In — Permettez aux users de se connecter avec leurs comptes Google Workspace
Authentification à deux facteurs (2FA) — exige que les users saisissent un code à usage unique depuis une application d'authentification en plus de leur mot de passe
SAML Single Sign-On (SSO) — Imposez l'authentification via votre fournisseur d'identité (Enterprise uniquement)
Comment configurer l'authentification pour mon espace de travail ?
Allez dans Paramètres > Sécurité > Espace de travail et choisissez l'option que vous préférez sous « Méthodes d'authentification ».
La section Méthodes d'authentification affiche trois options à bascule : Email & Password, Exiger la connexion Google, et Exiger SAML.
Le tableau ci-dessous compare les quatre méthodes d'authentification disponibles pour les espaces de travail Fin, y compris la disponibilité selon le plan, si l'application à l'échelle de l'espace de travail est prise en charge, et la force relative de la sécurité.
Méthode | Disponibilité | Application | Sécurité |
Email & Password | Tous les plans | N/A | ❌ Faible |
Email & Password avec 2FA | Tous les plans | Peut être appliqué | ✅ Amélioré |
Exiger la connexion Google | Tous les plans | Peut être appliqué | ✅ Fort |
Exiger SAML | Peut être appliqué | ✅ Fort |
Note :
Vous devez avoir la permission d'accéder aux paramètres généraux et de sécurité pour activer ceci.
Une fois que vous exigez Google SSO ou SAML, assurez-vous de désactiver les connexions par email et mot de passe.
Changer de méthode d'authentification
Comment revenir de Google SSO à la connexion par email et mot de passe ?
Pour revenir à la connexion par email et mot de passe, allez dans Paramètres > Sécurité > Méthodes d'authentification et désactivez Google Sign-In puis activez Email & Password.
La capture d'écran ci-dessous montre l'option Email & Password désactivée dans la section Méthodes d'authentification.
Note : Les users qui se sont initialement inscrits via Google SSO peuvent ne pas avoir de mot de passe défini. Ils devront utiliser le lien « Mot de passe oublié ? » sur la page de connexion pour en créer un avant de pouvoir se connecter avec email et mot de passe.
Comment passer de la connexion par email et mot de passe à Google SSO ?
Pour passer à Google SSO, allez dans Paramètres > Sécurité > Méthodes d'authentification et activez Exiger la connexion Google. Une fois que tous les users ont confirmé qu'ils peuvent se connecter avec Google, désactivez la connexion par email et mot de passe pour renforcer la sécurité de votre espace de travail. Assurez-vous que tous les users ont un compte Google utilisant une adresse email correspondant à leur compte Fin avant d'appliquer cette méthode à l'échelle de l'espace de travail.
Que faire si le SSO d'un user cesse de fonctionner après un changement de domain email de l'entreprise ?
Si l'entreprise d'un user a récemment changé son domain email (par exemple, de example@olddomain.com à example@newdomain.com), il peut voir cette erreur en acceptant une invitation à l'espace de travail :
« Aucune invitation active avec votre adresse email n'existe pour cet espace de travail. Les invitations ne peuvent être utilisées que par l'adresse email exacte à laquelle elles ont été envoyées. »
Cela se produit parce que le token Google SSO du user est toujours lié à son ancienne adresse email. Pour résoudre ce problème, contactez l'équipe Support — ils peuvent dissocier le token SSO de l'ancienne adresse afin que le user puisse se connecter avec son email mis à jour.
Comment désactiver la connexion par email et mot de passe ?
Vous devez désactiver les connexions par email et mot de passe en désactivant Email & Password sous Paramètres > Sécurité > Méthodes d'authentification.
Il est fortement recommandé de désactiver la connexion par email et mot de passe. Les mots de passe sont le point d'entrée le plus courant pour les attaquants. Ils sont vulnérables au phishing, à la réutilisation et aux pratiques de sécurité faibles. Utilisez SSO et/ou Google Sign-In avec 2FA pour offrir une protection renforcée à votre espace de travail.
Comment activer Google Sign-In pour mon espace de travail ?
Comment configurer l'authentification à deux facteurs (2FA) pour mon workspace ?
Si vous devez permettre à vos users de se connecter avec un email et un mot de passe, vous pouvez ajouter une couche de sécurité supplémentaire avec l'authentification à deux facteurs. Les coéquipiers fournissent un code unique depuis une application d'authentification comme Google Authenticator ou Authy lors de la connexion.
Peut être appliqué à l'ensemble du workspace
Chaque coéquipier configure son propre appareil
Si les coéquipiers n'ont pas encore configuré l'authentification à deux facteurs lorsque vous l'activez pour votre workspace, ils seront invités à le faire lors de leur prochaine connexion.
Comment activer la connexion Google pour mon workspace ?
Permettez aux coéquipiers de se connecter avec leurs comptes Google Workspace.
Facile à activer depuis vos paramètres de sécurité
Restriction de domain optionnelle (par exemple uniquement les users
@example.com)
Comment configurer le SSO SAML pour mon workspace ?
Le SSO SAML (Security Assertion Markup Language Single Sign-On) permet à votre équipe de se connecter via votre fournisseur d'identité (IdP — un service qui gère les connexions de votre équipe, comme Okta, Azure AD ou OneLogin). Cette option est disponible uniquement sur les plans Enterprise.
Prend en charge la provision Just-in-Time (JIT) — les comptes des coéquipiers sont créés automatiquement lors de leur première connexion
Prend en charge SCIM (System for Cross-domain Identity Management) pour la provision et la suppression automatisées des comptes
Conseil : Intégrer votre workspace Fin avec un fournisseur d'identité comme Okta ou OneLogin est la manière la plus sûre et simple pour votre équipe de se connecter.
Suivez les étapes de cet article pour configurer votre fournisseur d'identité, afin d'exiger le SSO SAML (Single Sign On) pour tous vos coéquipiers, ou de l'offrir comme une de vos options de connexion.
Comment Intercom protège-t-il contre les connexions suspectes ?
Votre workspace Fin surveille également en continu l'activité de connexion et protège automatiquement un compte coéquipier. Si nous détectons une connexion email / mot de passe suspecte pour un compte coéquipier, nous forcerons une vérification par email avant que la connexion puisse être complétée. Cela inclut :
Protection intelligente de la connexion et de la session : Vérification supplémentaire pour les schémas de connexion inhabituels et mesures avancées contre les abus.
Notifications de sécurité : Alertes rapides concernant les événements potentiels de sécurité.
Le coéquipier recevra un email de vérification comme celui-ci et devra entrer le jeton de vérification unique avant de pouvoir continuer.
Note : Réinitialiser votre mot de passe administrateur force immédiatement la déconnexion de toutes les sessions mobiles, révoquant l'accès sur tous les appareils. Auparavant, les sessions mobiles restaient actives jusqu'à la réinstallation de l'application ou la déconnexion manuelle de l'utilisateur.
Comment les coéquipiers gèrent-ils leurs propres paramètres d'authentification ?
Comment activer la 2FA sur mon compte Fin individuel ?
Vous pouvez activer la 2FA sur votre propre compte Fin, indépendamment des paramètres de tout workspace dont vous êtes membre, depuis Paramètres > Sécurité du compte dans la section Authentification à deux facteurs (2FA).
La page des paramètres de sécurité du compte affiche la section Authentification à deux facteurs (2FA) avec un interrupteur Activer la 2FA et un lien pour télécharger les codes de récupération.
Un système basé sur QR est utilisé pour configurer une application d'authentification. Votre workspace Fin est compatible avec des applications d'authentification populaires comme Google Authenticator et Authy.
Les coéquipiers avec la 2FA activée pour leur compte doivent télécharger leurs Codes de récupération individuels en allant dans Paramètres > Sécurité du compte. Une fois là-bas, si la 2FA est activée, ils devraient voir un lien sur lequel ils peuvent cliquer pour télécharger ces codes.
Important : Vous devez générer et sauvegarder en toute sécurité vos codes de récupération pour éviter d'être potentiellement bloqué hors de votre compte.
Les codes de récupération sont particulièrement utiles si vous rencontrez des problèmes avec votre application d'authentification ou perdez l'accès à votre appareil. Si vos codes de récupération sont manquants ou ne fonctionnent pas, vous pouvez demander qu'un nouveau code de récupération soit envoyé à votre email enregistré. Utilisez ce code pour vous connecter et réinitialiser votre connexion 2FA en désactivant puis réactivant la 2FA dans Paramètres > Sécurité du compte.
Note : Si vous avez créé votre compte avec la connexion Google, vous ne verrez pas d'option pour configurer la 2FA à moins d'avoir défini un mot de passe. Vous pouvez le faire en suivant le processus de réinitialisation du mot de passe, en utilisant le lien « Mot de passe oublié ? » sur la page de connexion. Configurez ou désactivez la 2FA dans les paramètres de votre compte après avoir retrouvé l'accès.
Comment migrer mon application d'authentification vers un nouvel appareil ?
Pour migrer vers un nouvel appareil, vous devez désactiver puis réactiver la 2FA. Suivez ces étapes :
Allez dans Paramètres > Sécurité du compte.
Désactivez l'option Activer la 2FA sous « Authentification à deux facteurs (2FA) ».
Après avoir désactivé la 2FA, réactivez-la pour la configurer avec votre nouveau téléphone.
Scannez le code QR affiché sur l'écran de votre ordinateur avec l'application d'authentification sur votre nouveau téléphone.
L'écran de configuration de la 2FA affiche l'interrupteur Activer la 2FA en position activée avec un code QR à scanner avec votre application d'authentification.
Dépannage des problèmes de 2FA
Pourquoi les codes de mon application d'authentification ne fonctionnent-ils pas ?
Si les codes de votre application d'authentification ne fonctionnent pas, essayez les stratégies suivantes :
Paramètres de l'appareil et synchronisation de l'application :
Assurez-vous que les paramètres de date et d'heure de votre appareil mobile sont réglés sur « Définir automatiquement », car les écarts peuvent entraîner l'échec des codes.
Redémarrez votre appareil mobile pour resynchroniser les paramètres de temps de votre application d'authentification.
Reconfiguration de l'application :
Réinitialisez votre connexion 2FA en la désactivant puis en la réactivant dans Paramètres > Sécurité du compte. Ensuite, scannez un nouveau code QR avec votre application d'authentification.
Si possible, utilisez une autre application d'authentification en secours.
Comment aider un coéquipier qui a perdu son appareil 2FA ?
Si un coéquipier est bloqué hors de son compte à cause de problèmes de 2FA, un coéquipier avec un accès complet sur l'espace de travail Fin peut générer un code de récupération en son nom.
Si les codes de récupération échouent, l'administrateur peut réinitialiser les tentatives de connexion échouées et émettre un nouveau code de récupération. Encouragez le coéquipier à réinitialiser et reconfigurer son installation 2FA pour éviter de futurs problèmes. Suivez ces étapes :
Demander de l'aide à un coéquipier :
Demandez à un coéquipier de se rendre dans Paramètres > Coéquipiers.
Générer et envoyer un code de récupération :
Demandez au coéquipier de cliquer sur le bouton « 2FA Recovery » à côté de votre compte.
Un code de récupération sera envoyé à votre adresse e-mail enregistrée.
Utiliser le code de récupération :
Sur la page de connexion 2FA, sélectionnez Entrer un code de récupération.
Entrez le code reçu par e-mail pour retrouver l'accès à votre compte.
La page Paramètres > Coéquipiers affiche un bouton 2FA Recovery à côté du nom de chaque coéquipier dans la liste. Le bouton n'apparaît que pour les coéquipiers qui ont activé la 2FA. En cliquant dessus, un code de récupération est envoyé à l'adresse e-mail enregistrée du coéquipier.
Que dois-je faire après avoir récupéré l'accès à mon compte ?
Après avoir utilisé un code de récupération pour retrouver l'accès à votre compte suite à un verrouillage 2FA, la 2FA restera activée. Pour éviter de futures interruptions, complétez les étapes suivantes :
Accédez à Paramètres > Sécurité du compte.
Si nécessaire, désactivez temporairement la 2FA en la basculant.
Réactivez la 2FA et configurez-la avec une application d'authentification sur un appareil neuf ou existant pour garantir la sécurité continue. Pour des options de sauvegarde améliorées, téléchargez des codes de récupération supplémentaires depuis les paramètres de votre compte pour une utilisation future.
Mesures préventives pour assurer un accès fluide à votre compte à l'avenir :
Conservez toujours les codes de récupération en lieu sûr après la configuration initiale.
Associez plusieurs appareils à votre configuration 2FA lorsque c'est possible.
Mettez régulièrement à jour vos paramètres 2FA pour refléter les changements d'appareils ou de préférences.
Pourquoi ne reçois-je pas mon code de vérification ou mon e-mail de connexion ?
Si vous ne recevez pas de code de vérification ou d'e-mail de connexion, essayez ce qui suit :
Codes de vérification retardés : Utilisez le code le plus récent reçu tant qu'il n'a pas expiré. S'il est expiré, demandez un nouveau code et utilisez-le immédiatement.
Codes ne fonctionnant pas dans l'application mobile : Assurez-vous d'entrer le dernier code et corrigez les paramètres de date et d'heure de votre appareil mobile pour éviter les décalages. Redémarrez l'application et réessayez le code.
Vérifiez les paramètres de messagerie : Consultez vos dossiers spam, courrier indésirable ou promotions pour vous assurer que les e-mails d'Intercom ne sont pas filtrés ou retardés.
Assurez-vous que l'heure de l'appareil est correcte : Si vous utilisez une application mobile, assurez-vous que la date et l'heure de votre appareil sont réglées sur « Définir automatiquement ». Redémarrez l'application et réessayez.
Erreurs de l'application d'authentification : Si le code d'authentification généré par votre application est systématiquement rejeté, réinitialisez votre connexion 2FA en la désactivant puis en la réactivant dans Paramètres > Sécurité du compte, puis scannez un nouveau code QR. Si le problème persiste, essayez une autre application d'authentification.
Que dois-je faire si mon SSO cesse de fonctionner après un changement de domaine e-mail ?
Si vous voyez le message d'erreur suivant :
« Aucun invite active avec votre adresse e-mail n'existe pour cet espace de travail. Les invitations ne peuvent être utilisées que par l'adresse e-mail exacte à laquelle elles ont été envoyées. Si vous pensez utiliser la bonne adresse e-mail pour utiliser une invitation, veuillez contacter votre administrateur pour obtenir de l'aide. »
Cela est généralement causé par un décalage du jeton SSO. Un jeton SSO est l'identifiant unique qui lie votre compte Fin à votre compte Google. Si votre entreprise a récemment changé son domaine e-mail, votre jeton SSO est toujours lié à votre ancienne adresse.
Par exemple, changer votre e-mail de example@olddomain.com à example@newdomain.com.
Dans votre espace de travail Fin, votre jeton SSO sera toujours attaché à votre ancien e-mail et lorsque vous tentez de vous connecter avec Google SSO en utilisant une nouvelle invitation, il est toujours lié à l'ancien domaine. Cela déclenche l'erreur « Les invitations ne peuvent être utilisées que par l'adresse e-mail exacte à laquelle elles ont été envoyées. »
Pour résoudre ce problème, veuillez contacter l'équipe Support qui peut dissocier le jeton SSO de votre ancienne adresse e-mail, vous permettant d'utiliser Google SSO avec votre adresse mise à jour.
Que se passe-t-il si je mets à jour l'adresse e-mail de mon compte Google ?
Si vous mettez à jour un compte Google existant avec un nouvel e-mail, il n'y aura aucun problème. Les comptes coéquipiers sont associés aux comptes Google en stockant l'ID du compte Google — pas l'adresse e-mail.
Si quelque chose tourne mal, vous pouvez toujours utiliser l'e-mail et le mot de passe pour accéder (si votre espace de travail autorise la connexion par e-mail/mot de passe). Notez qu'il est possible que vos coéquipiers n'aient pas de mot de passe défini car ils ont utilisé Google SSO pour accepter les invitations. Dans ce cas, ils peuvent se déconnecter de leur espace de travail Fin et réinitialiser leur mot de passe depuis la page de connexion.





