Jeton matériel Token2

Pour obtenir un jeton matériel Token2

Usage

Les cartes Token2 sont utilisées dans le cadre de l’authentification multifacteur de votre compte Microsoft 365 pour prouver votre identité lors d’une connexion. Elles peuvent être obtenues gratuitement sur demande par tous les membres du personnel de l’UQTR. Ces cartes sont destinées à ceux et celles qui ne possèdent pas de téléphone cellulaire compatible avec Microsoft Authenticator ou qui préfèrent ne pas utiliser leur téléphone personnel dans le cadre de leurs fonctions professionnelles à l’UQTR.

Lors de chaque connexion à votre compte Microsoft 365, vous devrez saisir le mot de passe temporaire de 6 chiffres pour prouver votre identité à Microsoft.

Fonctionnement

Un mot de passe à usage unique basé sur le temps (TOTP : Time-based One Time Password) est un mot de passe composé de 6 chiffres à durée de vie limitée dans le temps qui est associé à votre compte Microsoft 365. Un nouveau mot de passe est généré toutes les trente secondes et requiert l’utilisation d’une clé secrète de 256 bits qui est partagée entre la carte et Microsoft 365. L’activation d’une carte Token2 doit être effectuée par le STI.

Processus de validation

Aucune communication réseau n’est nécessaire entre la carte Token2 et Microsoft.

  1. À partir d’une clé secrète et de la date et heure courante, la carte Token2 génère un mot de passe

  2. L’usager saisit le mot de passe généré par la carte Token2 lorsque demandé par Microsoft

  3. L’usager appuie sur « Vérifier »

  4. À partir d’une clé secrète et de la date et heure courante, Microsoft génère un mot de passe

  5. Si le mot de passe saisi par l’usager et celui généré par Microsoft sont identiques, l’accès est accordé. Dans le cas contraire l’accès est refusé