Configurer le 2FA

Le 2FA est obligatoire pour tous les comptes Schoolysoft.

Option 1 — Application TOTP (recommandée)

Applications compatibles : Google Authenticator, Authy, Microsoft Authenticator, 1Password.

  1. Connectez-vous avec votre mot de passe.
  2. La page de configuration 2FA s’affiche.
  3. Dans votre app TOTP : appuyez + -> Scanner un QR code.
  4. Scannez le QR code affiché.
  5. Entrez le code à 6 chiffres -> cliquez Valider.

Fenêtre de tolérance

Schoolysoft accepte les codes TOTP avec une tolérance de +/- 60 secondes autour de l’heure courante. Cela couvre les petits décalages d’horloge sans compromettre la sécurité. Si votre code est systématiquement refusé au-delà de ce délai, resynchronisez l’heure de votre téléphone.

Codes de récupération

Après configuration, 8 codes à usage unique vous sont remis. Conservez-les dans un gestionnaire de mots de passe.

Option 2 — Clé FIDO2/WebAuthn (obligatoire pour Super Admin)

Clés compatibles : YubiKey 5, Google Titan, TouchID/FaceID.

  1. Choisissez Utiliser une clé de sécurité.
  2. Insérez la YubiKey ou activez TouchID.
  3. Touchez le bouton de la clé quand il clignote.

Problèmes courants

SymptômeCause probableSolution
Code refusé (“Le code saisi n’est pas reconnu”)Décalage d’horloge, ou code périméVérifiez l’application d’authentification et réessayez avec le code affiché à l’instant
Code refusé systématiquementDécalage d’horloge > 60 sSynchronisez l’heure du téléphone
Application suppriméeTéléphone perduUtilisez un code de secours
Clé non reconnueNavigateur sans WebAuthnUtilisez Chrome, Firefox, Safari ou Edge

Les messages d’erreur affichés sont volontairement génériques (ex. : « Le code saisi n’est pas reconnu »), sans détail sur la cause exacte, pour des raisons de sécurité.

  • Téléphone perdu : utilisez un code de récupération pour vous connecter. La régénération des codes de récupération est disponible dans Mon compte -> Sécurité, mais la reconfiguration du MFA (changer de méthode ou de téléphone) n’est pas en libre-service.
  • Plus de codes de secours / authenticateur perdu sans code disponible : contactez le support Schoolysoft, qui seul peut réinitialiser le MFA d’un compte. L’administrateur de votre établissement ne peut pas effectuer cette réinitialisation.