Activer et gérer l'authentification à deux facteurs

Activez ou désactivez l'authentification à deux facteurs (2FA) pour votre compte, ou rendez-la obligatoire pour votre Environnement de travail.

Vous pouvez activer la 2FA par SMS ou via une application d'authentification (TOTP). Les administrateurs peuvent envoyer un lien de connexion temporaire aux utilisateurs bloqués hors de leur compte.

Ce dont vous aurez besoin

  • Les membres individuels, les membres limités et les invités peuvent activer la 2FA sur leur compte avec n'importe quel abonnement ClickUp.
  • Rendre la 2FA obligatoire pour tous les membres d'un Environnement de travail est disponible à partir de notre abonnement Business.
  • La 2FA via une application d'authentification est disponible avec n'importe quel abonnement ClickUp.
  • La 2FA par SMS est disponible à partir de notre abonnement Business.
  • La 2FA par SMS peut ne pas être disponible dans toutes les régions.

Activer la 2FA pour votre compte

Si la 2FA n'est pas obligatoire pour l'ensemble de votre Environnement de travail, vous pouvez l'activer pour votre compte.

Pour activer la 2FA sur votre compte via SMS ou une application d'authentification :

  1. Dans le coin supérieur droit, cliquez sur l'avatar de votre compte, puis sélectionnez Paramètres.
  2. Dans la section Authentification à deux facteurs, sélectionnez SMS ou Application d'authentification (TOTP) comme type d'authentification.

Utiliser les SMS

Pour utiliser les SMS :

  1. Cliquez sur le bouton bascule pour activer les SMS.
  2. Saisissez votre mot de passe ClickUp et cliquez sur Confirmer le mot de passe.
  3. Saisissez votre numéro de téléphone et cliquez sur Envoyer le code.

    Capture d'écran de la fenêtre modale où vous saisissez votre numéro de téléphone, cliquez sur Envoyer le code, saisissez le code de vérification envoyé par SMS, puis cliquez sur Configurer.

  4. Saisissez le code reçu sur votre appareil dans le champ Code de vérification.
  5. Cliquez sur Configurer.
  6. À chaque connexion à votre compte, vous serez invité à saisir le code d'authentification envoyé sur votre téléphone.

    Capture d'écran de la fenêtre modale qui s'affiche à chaque connexion à votre compte et vous invite à saisir le code d'authentification envoyé par SMS sur votre téléphone.

Utiliser une application d'authentification (TOTP)

Nous vous recommandons d'utiliser l'une des applications suivantes :

Pour installer une application d'authentification sur votre téléphone :

  1. Cliquez sur le bouton bascule pour activer le TOTP.
  2. Saisissez votre mot de passe ClickUp et cliquez sur Confirmer le mot de passe.
  3. Une invite vous propose d'installer une application d'authentification sur votre téléphone, d'ouvrir votre application d'authentification, ou de passer aux SMS si vous n'avez pas de smartphone.
  4. Ouvrez l'application d'authentification sur votre téléphone.
  5. Dans ClickUp, cliquez sur Oui, prêt à scanner.

    Capture d'écran de l'invite vous demandant d'installer une application d'authentification sur votre téléphone, d'ouvrir votre application d'authentification, ou de passer aux SMS si vous ne disposez pas d'un smartphone.

  6. Scannez le code QR à l'aide de votre application d'authentification.
  7. Saisissez le code de votre application dans le champ Saisissez votre code de vérification.

    Capture d'écran de la fenêtre modale du code QR où vous pouvez scanner un code QR à l'aide de votre application d'authentification.

  8. Cliquez sur Configurer.
  9. À chaque connexion à votre compte, vous serez invité à saisir le code d'authentification envoyé sur votre téléphone.

Désactiver la 2FA pour votre compte

Lorsque la 2FA est obligatoire, les utilisateurs de cet Environnement de travail ne peuvent pas la désactiver depuis les paramètres de leur compte.

Pour désactiver la 2FA :

  1. Cliquez sur le bouton bascule pour désactiver les SMS ou le TOTP.
  2. Saisissez votre mot de passe ClickUp et cliquez sur Confirmer le mot de passe.
  3. Cliquez sur Oui, désactiver.

Rendre la 2FA obligatoire pour tout un Environnement de travail

Les propriétaires ou administrateurs d'un Environnement de travail peuvent rendre la 2FA obligatoire pour toutes les personnes ayant accès à leur Environnement de travail.

  1. Dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail, puis sélectionnez Paramètres.
  2. Sélectionnez Sécurité et autorisations.
  3. Le paramètre Ne pas exiger la 2FA est activé par défaut. Pour rendre la 2FA obligatoire, dans la section Sécurité, choisissez l'un des paramètres suivants :
    • Exiger la 2FA pour tous les membres : tous les utilisateurs de l'Environnement de travail peuvent se connecter trois fois avant que la 2FA soit requise. Après trois connexions, toute personne sans 2FA devra l'activer via SMS pour accéder à l'Environnement de travail.
    • Exiger immédiatement la 2FA pour les connexions hors SSO uniquement : tous les utilisateurs de l'Environnement de travail qui ne se connectent pas via SSO doivent configurer la 2FA et l'utiliser pour se connecter. Toute personne sans SSO devra activer la 2FA et l'utiliser pour accéder à l'Environnement de travail. Avec l'abonnement Enterprise, une option d'exemption pour les invités apparaît ici une fois qu'un fournisseur SSO est sélectionné et que ce paramètre est activé.
    • Exiger immédiatement la 2FA pour tous les membres : tous les utilisateurs de l'Environnement de travail doivent configurer la 2FA et l'utiliser pour se connecter. Toute personne sans 2FA devra l'activer via SMS pour accéder à l'Environnement de travail.

Voir qui a activé la 2FA

Les propriétaires et administrateurs d'un Environnement de travail peuvent voir quels membres ont activé la 2FA.

  1. Dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail, puis sélectionnez Gérer les utilisateurs.
  2. Sélectionnez Personnes.
  3. Dans la colonne Sécurité, l'icône authentification à deux facteurs s'affiche pour les membres qui ont activé la 2FA.

    Capture d'écran des paramètres Personnes de ClickUp indiquant qui a activé la 2FA et qui ne l'a pas fait.

Envoyer un lien de connexion temporaire par e-mail

Les administrateurs peuvent envoyer par e-mail un lien de connexion temporaire et sécurisé aux utilisateurs bloqués hors de leur compte.

Pour envoyer un lien temporaire :

  1. Dans le coin supérieur gauche, cliquez sur l'avatar de votre Environnement de travail.
  2. Sélectionnez Gérer les utilisateurs.
  3. Sur la page Gérer les personnes, faites défiler jusqu'à l'utilisateur concerné.
  4. À droite de la ligne de l'utilisateur, survolez le menu points de suspension...
  5. Sélectionnez Envoyer le lien de connexion sécurisé par e-mail.

    Capture d'écran affichant le menu points de suspension et mettant en évidence la sélection Envoyer le lien de connexion sécurisé par e-mail.

  6. Un message s'affiche pour vous demander de confirmer l'envoi du lien. Cliquez sur Confirmer.
  7. L'utilisateur reçoit un e-mail contenant le lien.
    • Les liens expirent au bout de 24 heures.
    • En cas d'expiration, l'utilisateur devra contacter un administrateur pour obtenir un nouveau lien.
  8. Informez l'utilisateur qu'une fois connecté, il doit mettre à jour son mot de passe et tous les paramètres nécessaires.