Paramètres de sécurité
Vue d'ensemble
CADENSA fournit des fonctionnalités de sécurité de niveau entreprise pour protéger vos données. Configurez l'authentification à deux facteurs, gérez les sessions, configurez le SSO (ENTERPRISE) (Bientôt disponible) et consultez les journaux d'audit.
Fonctionnalités de sécurité :
- Authentification à deux facteurs (2FA)
- 🔑 Authentification unique (SSO) — ENTERPRISE (Bientôt disponible)
- Journaux d'audit — ENTERPRISE
- 🛡️ Liste blanche d'IP — ENTERPRISE
- Gestion des sessions
- ⚡ Alertes de sécurité
Authentification à deux facteurs (2FA)
Activer la 2FA
Ajoutez une sécurité supplémentaire à votre compte.
(Couvert en détail dans Paramètres du profil)
Configuration rapide :
- Paramètres → Sécurité → 2FA
- Choisissez la méthode (application d'authentification recommandée)
- Scannez le QR code avec l'application
- Vérifiez le code à 6 chiffres
- Enregistrez les codes de sauvegarde
- 2FA activée
Méthodes 2FA :
Application d'authentification (Recommandé) — Google Authenticator, Authy, 1Password, compatible avec TOTP (RFC 6238)
(Les méthodes 2FA par SMS et e-mail arrivent bientôt)
Appliquer la 2FA (ENTERPRISE)
L'application de la 2FA à l'échelle de l'espace de travail est prévue mais pas encore disponible. Aujourd'hui, la 2FA est un paramètre par utilisateur (twoFactorEnabled sur votre compte) — il n'existe aucun contrôle administrateur permettant de l'exiger pour tout un espace de travail. Cette section décrit la fonctionnalité prévue.
Exigez la 2FA pour tous les membres de l'espace de travail.
Comment appliquer :
- Naviguez vers Paramètres de l'espace de travail → Sécurité
- Cliquez sur "Appliquer la 2FA"
- Définissez la période de grâce
- Notifiez les membres de l'équipe
- Activez l'application
Paramètres d'application :
┌─────────────────────────────────────────┐
│ Politique d'authentification à │
│ deux facteurs (ENTERPRISE) │
├─────────────────────────────────────────┤
│ │
│ ☑ Exiger la 2FA pour tous les membres │
│ │
│ Niveau d'application : │
│ ● Obligatoire (bloquer l'accès) │
│ ○ Recommandé (avertissement seulement) │
│ │
│ Période de grâce : │
│ [7 jours ▼] │
│ │
│ Utilisateurs sans 2FA : 3 │
│ • Jean Dupont (Propriétaire) │
│ • Marie Martin (Responsable)
│
│ • Paul Chen (Membre)
[Rappel] │
│ • Lisa Petit (Membre)
[Rappel] │
│ • Tom Novak (Lecteur)
[Rappel] │
│ │
│ Notification : │
│ ☑ E-mail aux utilisateurs sans 2FA │
│ ☑ Bannière à la connexion │
│ │
│ Méthodes autorisées : │
│ ☑ Application d'authentification │
│ ☑ SMS │
│ ☐ E-mail (non recommandé) │
│ │
│ [Envoyer un rappel] [Activer l'application] │
└─────────────────────────────────────────┘
Application de la période de grâce :
Jour 1 : Activation de l'application
- E-mail envoyé aux utilisateurs sans 2FA
- Bannière affichée à la connexion
- « Vous avez 7 jours pour activer la 2FA »
Jours 2-6 : Rappels
- Bannière de rappel quotidienne
- E-mail de rappel au jour 4
Jour 7 : L'application prend effet
- Les utilisateurs sans 2FA sont bloqués
- La 2FA doit être activée pour accéder au compte
- Les e-mails de réinitialisation de mot de passe restent accessibles
Authentification unique (SSO)
Le SSO (SAML 2.0) et l'intégration LDAP / Active Directory sont prévus pour une future version. Cette section décrit la fonctionnalité prévue. Le SSO n'est pas encore disponible dans CADENSA — consultez la feuille de route pour le calendrier prévu.
Intégration SAML 2.0 (ENTERPRISE)
SSO d'entreprise pour une authentification centralisée.
Fournisseurs pris en charge :
- Microsoft Azure AD / Entra ID
- Okta
- Google Workspace
- OneLogin
- Auth0
- Ping Identity
- ADFS
- Fournisseurs SAML 2.0 personnalisés
Processus de configuration :
Étape 1 : Demander le SSO
1. Contactez le support CADENSA : <a data-action="support" href="#">support@cadensa.io</a>
2. Fournissez :
- Nom du fournisseur d'identité (IdP)
- URL des métadonnées SAML ou fichier XML
- Coordonnées du contact technique
3. Le support crée la configuration SSO
4. Vous recevez les détails SAML de CADENSA
Étape 2 : Configurer l'IdP
Ajoutez CADENSA à votre fournisseur d'identité :
Détails du fournisseur de services :
- Entity ID : https://app.cadensa.io/saml/metadata
- URL ACS : https://app.cadensa.io/saml/acs
- URL SLS : https://app.cadensa.io/saml/sls
Correspondance des attributs :
- E-mail : email, emailAddress, mail
- Prénom : firstName, givenName
- Nom : lastName, surname, sn
- Nom affiché : displayName (optionnel)
Étape 3 : Tester et activer
- Le support CADENSA configure la connexion
- Une connexion de test est fournie
- Vérifiez les attributs utilisateur
- Activez pour l'espace de travail
- Les utilisateurs se connectent via SSO
Configuration SSO :
┌─────────────────────────────────────────┐
│ Configuration de l'authentification │
│ unique (ENTERPRISE) │
├─────────────────────────────────────────┤
│ │
│ Statut SSO : Activé │
│ │
│ Fournisseur d'identité : │
│ Microsoft Azure AD │
│ │
│ Détails de connexion : │
│ • Entity ID : https://sts.windows.net/..│
│ • URL SSO : https://login.microsoftonlin│
│ e.com/.../saml2 │
│ • Certificat : valide jusqu'en déc 2027 │
│ │
│ Correspondance des attributs : │
│
E-mail : emailaddress │
│
Prénom : givenname │
│
Nom : surname │
│
Nom affiché : displayname │
│ │
│ Provisionnement des utilisateurs : │
│ ● Juste-à-temps (JIT) │
│ (Créer l'utilisateur à la 1ère connexion)│
│ ○ Manuel uniquement │
│ │
│ Rôle par défaut pour les nouveaux │
│ utilisateurs : │
│ [Membre ▼] │
│ │
│ Authentification de secours : │
│ ☑ Autoriser la connexion par mot de │
│ passe pour les admins (accès d'urgence) │
│ │
│ [Tester le SSO] [Désactiver] [Modifier] │
└─────────────────────────────────────────┘
LDAP / Active Directory (ENTERPRISE)
Intégration directe avec l'annuaire d'entreprise.
Configuration :
┌─────────────────────────────────────────┐
│ Intégration LDAP / Active Directory │
│ (ENTERPRISE) │
├─────────────────────────────────────────┤
│ │
│ Paramètres du serveur : │
│ Hôte : [ldap.entreprise.com_______] │
│ Port : [389] ☐ Utiliser SSL (636) │
│ │
│ Identifiants de liaison : │
│ Bind DN : [cn=admin,dc=ex,dc=com___] │
│ Mot de passe : [•••••••••] │
│ │
│ Recherche d'utilisateurs : │
│ Base DN : [ou=users,dc=entreprise,dc=com]│
│ Filtre : [(objectClass=person)_______] │
│ │
│ Correspondance des attributs : │
│ E-mail : [mail____________] │
│ Prénom : [givenName______] │
│ Nom : [sn____________] │
│ Identifiant : [sAMAccountName_] │