Configurer le 2FA
Le 2FA est obligatoire pour tous les comptes Schoolysoft.
Option 1 — Application TOTP (recommandée)
Applications compatibles : Google Authenticator, Authy, Microsoft Authenticator, 1Password.
- Connectez-vous avec votre mot de passe.
- La page de configuration 2FA s’affiche.
- Dans votre app TOTP : appuyez + -> Scanner un QR code.
- Scannez le QR code affiché.
- Entrez le code à 6 chiffres -> cliquez Valider.
Fenêtre de tolérance
Schoolysoft accepte les codes TOTP avec une tolérance de +/- 60 secondes autour de l’heure courante. Cela couvre les petits décalages d’horloge sans compromettre la sécurité. Si votre code est systématiquement refusé au-delà de ce délai, resynchronisez l’heure de votre téléphone.
Codes de récupération
Après configuration, 8 codes à usage unique vous sont remis. Conservez-les dans un gestionnaire de mots de passe.
Option 2 — Clé FIDO2/WebAuthn (obligatoire pour Super Admin)
Clés compatibles : YubiKey 5, Google Titan, TouchID/FaceID.
- Choisissez Utiliser une clé de sécurité.
- Insérez la YubiKey ou activez TouchID.
- Touchez le bouton de la clé quand il clignote.
Problèmes courants
| Symptôme | Cause probable | Solution |
|---|---|---|
| Code refusé (“Le code saisi n’est pas reconnu”) | Décalage d’horloge, ou code périmé | Vérifiez l’application d’authentification et réessayez avec le code affiché à l’instant |
| Code refusé systématiquement | Décalage d’horloge > 60 s | Synchronisez l’heure du téléphone |
| Application supprimée | Téléphone perdu | Utilisez un code de secours |
| Clé non reconnue | Navigateur sans WebAuthn | Utilisez Chrome, Firefox, Safari ou Edge |
Les messages d’erreur affichés sont volontairement génériques (ex. : « Le code saisi n’est pas reconnu »), sans détail sur la cause exacte, pour des raisons de sécurité.
- Téléphone perdu : utilisez un code de récupération pour vous connecter. La régénération des codes de récupération est disponible dans Mon compte -> Sécurité, mais la reconfiguration du MFA (changer de méthode ou de téléphone) n’est pas en libre-service.
- Plus de codes de secours / authenticateur perdu sans code disponible : contactez le support Schoolysoft, qui seul peut réinitialiser le MFA d’un compte. L’administrateur de votre établissement ne peut pas effectuer cette réinitialisation.