# Authentification

<span>Le service </span>**Authentification**<span> regroupe l’ensemble des mécanismes d’identification et d’authentification (AD, LDAP, Entra et edu-ID) mis à disposition pour accéder de manière sécurisée aux ressources informatiques de l'UNIL. Il vise à garantir un accès fiable, centralisé et cohérent aux services numériques, tant pour les utilisateurs internes qu’externes.</span>

# Doc publique

# Comment intégrer l'authentification à un service ?

## Intégrer une solution SSO à votre service  


Avant de commencer l'intégration, il vous faut être au clair sur:

- qui va se connecter à votre service (quel(s) institution(s)? Si UNIL uniquement, est-ce un service ouvert à tous? Ou destiné qu'à un groupe d'utilisateurs?),
- par quel biais (uniquement un navigateur web? Ou une app?),
- est-ce un service qui nécessite une authentification forte/mutifacteurs?
- est-ce que votre service est bien compatible SAML ou OIDC?
- quelles informations (attributs) sont nécessaires pour s'authentifier à votre service?

#### Quel type d'authentification selon le type d'utilisateur  


Cela dépend qui doit se connecter à votre service.

Si les personnes qui s'y connectent:

- ont tous un compte informatique UNIL -&gt; **Entra**
- peuvent provenir d'autres institutions, ou à titre privé -&gt; **edu-ID**

Les protocoles pris en charge sont:

- Le SAML (plus adapté pour les services web-based)
- ou OIDC

#### Entra

Adapté pour une utilisation interne, où tous les utilisateurs ont un compte UNIL. On peut limiter l'accès à un groupe d'utilisateurs (groupe AD/Sylvia), et demander un 2e facteur.

Utilise les identifiants UNIL.

Nécessite un échange de métadonnées, et l'intervention d'un admin MS365. Merci de contacter <helpdesk@unil.ch>

#### Edu-ID

Adapté si les utilisateurs se connectent depuis l'UNIL ainsi que des institutions hors UNIL, ou à titre privé.

Cela se repose sur la fédération AAI, gérée par Switch. Documentation: [https://help.switch.ch/aai/about/](https://help.switch.ch/aai/about/)

Utilise les identifiants Switch Edu-ID.

Nécessite de configurer une ressource dans le Resource Registry de Switch: [https://rr.aai.switch.ch/](https://rr.aai.switch.ch/). Les membres de l'UNIL peuvent normalement soumettre une demande directement, qui sera ensuite validée par l'un des admins AAI de l'UNIL.

Métadonnées de notre Idp: [https://rr.aai.switch.ch/gen\_saml2md\_entity.php?homeOrg=137](https://rr.aai.switch.ch/gen_saml2md_entity.php?homeOrg=137)

Questions? Contactez <aai@unil.ch>

##### Intégration d'un service géré par des tiers

Si vous souhaitez intégrer une authentification edu-ID à un service géré par des tiers, il faut voir si cette intégration sera un "one shot" ou si cet intégrateur tiers souhaite offrir ce service à la fédération AAI entière. Si c'est une intégration unique avec l'UNIL, contactez-nous avec les métadonnées et les attributs nécessaires, et nous rajouterons le nécessaire au Resource Registry. Si le service tiers souhaite être accessible à la fédération entière, il faut devenir un Switch edu-ID Federation Partner: [https://help.switch.ch/aai/join/partners/](https://help.switch.ch/aai/join/partners/)

#### Arbre décisionnel

[![image.png](https://wiki.unil.ch/ci/uploads/images/gallery/2026-03/scaled-1680-/ioBimage.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2026-03/ioBimage.png)

# Compte UNIL : Authentification multifacteur (MFA)

<p class="callout info">**Consulter et configurer immédiatement** de nouvelles méthodes d'authentification pour votre compte sur [https://mysignins.microsoft.com/security-info](https://mysignins.microsoft.com/security-info)   
</p>

À la première connexion de votre compte aux services de Microsoft 365, vous serez automatiquement invité à configurer une deuxième méthode d'authentification afin de renforcer la sécurité de votre compte.

- Démarrer la configuration en appuyant sur **Suivant**

[![Capture d’écran 2025-08-22 à 14.50.07.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-08/scaled-1680-/capture-decran-2025-08-22-a-14-50-07.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-08/capture-decran-2025-08-22-a-14-50-07.png)

- Vous pouvez choisir de configurer une deuxième méthode d'authentification parmi les options suivantes : 
    - [Via l'application **Microsoft Authenticator** sur votre téléphone](https://wiki.unil.ch/ci/books/microsoft-365/page/configuration-mfa#bkmrk-microsoft-authentica)
    - [Via code SMS sur votre téléphone](https://wiki.unil.ch/ci/books/microsoft-365/page/configuration-mfa#bkmrk-code-sms)
    - [Via une autre application d'authentification (Google Authenticator ...)](https://wiki.unil.ch/ci/books/microsoft-365/page/configuration-mfa#bkmrk-autre-application-d%27)
    - [Via l'application Ente Auth (pour les personnes sans téléphone)](https://wiki.unil.ch/ci/books/microsoft-365/page/configuration-mfa#bkmrk-ente-auth-%28solution-)

### Microsoft Authenticator

<p class="callout info">Ceci est la méthode recommandée par le Ci</p>

Pour configurer l'application Microsoft Authenticator comme deuxième méthode d'authentification, il faut :

- Installer l'application Microsoft Authenticator sur votre téléphone depuis les liens pour [Android](https://go.microsoft.com/fwlink/p/?linkid=2168850&clcid=0x100c&culture=fr-ch&country=ch) et [iOS](https://go.microsoft.com/fwlink/p/?linkid=2168643&clcid=0x100c&culture=fr-ch&country=ch) ou directement avec les QRcode

[![Capture d’écran 2025-04-02 à 09.12.10.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/capture-decran-2025-04-02-a-09-12-10.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/capture-decran-2025-04-02-a-09-12-10.png)

- Conserver votre téléphone à proximité et revenir sur la page de configuration pour poursuivre la configuration en appuyant sur **Suivant**  
    [![MA_1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/ma-1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/ma-1.png)
- Appuyer une nouvelle fois sur **Suivant**

[![Capture d’écran 2025-04-01 à 08.49.59.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/Psscapture-decran-2025-04-01-a-08-49-59.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/Psscapture-decran-2025-04-01-a-08-49-59.png)

- Ouvrez l'application Microsoft Authenticator sur votre téléphone et appuyer sur **Ajouter un compte**, puis sur **Compte professionnel ou scolaire** et **Analyser le code QR**

<p class="callout info">Vous pouvez autoriser les notifications Push si l'application vous le propose.</p>

<table border="1" id="bkmrk--3" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 50%;"></col><col style="width: 50%;"></col></colgroup><tbody><tr><td>[![Unknown.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/unknown.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/unknown.png)</td><td>[![Unknown-1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/OR9unknown-1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/OR9unknown-1.png)

</td></tr></tbody></table>

- Scanner le QRcode affiché sur votre écran avec votre téléphone et appuyer sur **Suivant**

[![MFA_2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/mfa-2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/mfa-2.png)

- Saisir sur votre téléphone le code à 2 chiffres affiché sur votre écran et appuyer sur **Oui**

<table border="1" id="bkmrk--5" style="border-collapse: collapse;"><colgroup><col style="width: 65%;"></col><col style="width: 35%;"></col></colgroup><tbody><tr><td>[![Capture d’écran 2025-04-01 à 08.52.29.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/capture-decran-2025-04-01-a-08-52-29.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/capture-decran-2025-04-01-a-08-52-29.png)

</td><td>[![Unknown-2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/unknown-2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/unknown-2.png)

</td></tr></tbody></table>

- En cas de succès, appuyer sur **Suivant** pour terminer la configuration

[![Capture d’écran 2025-04-01 à 08.52.46.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/capture-decran-2025-04-01-a-08-52-46.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/capture-decran-2025-04-01-a-08-52-46.png)

### Code SMS

<p class="callout warning">Cette **option n'est pas recommandée**, car elle n'est pas très fiable en cas de problème de réseau téléphonique et peut coûter de l'argent à l'étranger. Les autres options fonctionnent sans connexion réseau et sont à privilégier.</p>

Pour configurer les codes SMS comme deuxième méthode d'authentification, il faut :

- Appuyer sur **Je veux configurer une autre méthode**

[![SMS_1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/7ijsms-1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/7ijsms-1.png)

- Puis sélectionner **Téléphone**

[![SMS_2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/IhRsms-2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/IhRsms-2.png)

- Choisir l'indicatif téléphonique, saisir votre numéro de téléphone mobile, sélectionner **Recevoir un code** et appuyer sur **Suivant**

[![Capture_d’écran_2025-05-12_à_13_48_35.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-05/scaled-1680-/capture-decran-2025-05-12-a-13-48-35.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-05/capture-decran-2025-05-12-a-13-48-35.png)

- Entrer le code reçu pas SMS sur votre téléphone et appuyer sur **Suivant**

[![SMS_4.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/sms-4.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/sms-4.png)

- Terminer la configuration en appuyant sur **Terminé**

[![SMS_5.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/sms-5.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/sms-5.png)

### Autre application d'authentification

<p class="callout warning">Faites attention de sélectionner un outil de confiance</p>

Si vous souhaitez configurer une autre application d'authentification compatible avec TOTP (**Google Authenticator**, **Authy**, **Trousseau/KeyChain Apple**, **BitWarden Premium**/**Family** \[payant\], **Aegis Authenticator** \[open source, android\], **2FAS** \[open source, iOS + Android\], etc.) avec votre compte, il faut :

- Appuyer sur **Je souhaite utiliser une autre application d'authentification**

[![App_1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-1.png)

- Ouvrir votre application d'authentification et ajouter un nouveau compte, puis appuyer sur **Suivant**

[![App_2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-2.png)

- Scanner le QRcode depuis votre application (ou appuyer sur **Impossible de numériser l'image ?** pour afficher la clé à saisir manuellement) et appuyer sur **Suivant**

[![App_3.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-3.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-3.png)

- Saisir le code affiché dans votre application et appuyer sur **Suivant** pour terminer la configuration

[![App_4.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-4.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-4.png)

### Ente Auth (solution sans téléphone)

<p class="callout info">Solution pour toutes les personnes qui ne possèdent pas de téléphone.</p>

Ente Auth est une solution gratuite et open source offrant la possibilité de configurer un code MFA sur votre ordinateur (Windows, macOS et Linux). Pour configurer un second facteur avec le logiciel Ente Auth, il faut :

- Télécharger le logiciel Ente Auth depuis [https://ente.io/auth/](https://ente.io/auth/) (Windows, macOS ou Linux) et l'installer sur votre ordinateur [![Capture d’écran 2025-06-20 à 13.59.40.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/capture-decran-2025-06-20-a-13-59-40.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/capture-decran-2025-06-20-a-13-59-40.png)
- Ouvrir l'application Ente Auth et choisir l'option Utiliser sans sauvegarde** (qui permet une utilisation sans compte, mais attention à avoir une sauvegarde de votre ordinateur) [![Capture_d’écran_2025-06-20_à_14_04_19.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/capture-decran-2025-06-20-a-14-04-19.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/capture-decran-2025-06-20-a-14-04-19.png)
- Appuyer sur **Saisir une clé de configuration**[![Capture d’écran 2025-06-20 à 14.04.51.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/capture-decran-2025-06-20-a-14-04-51.png)  ](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/capture-decran-2025-06-20-a-14-04-51.png)
- Revenir à la page de configuration du la deuxième méthode d'authentification de votre compte Microsoft 365 et appuyer sur **Je souhaite utiliser une autre application d'authentification**[![App_1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-1.png)

- Appuyer sur **Suivant [![App_2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-2.png)**

- Appuyer sur **Impossible de numériser l'image** et copier-coller les informations dans Ente Auth [![Capture_d’écran_2025-06-20_à_14_07_21.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/capture-decran-2025-06-20-a-14-07-21.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/capture-decran-2025-06-20-a-14-07-21.png)

- Inscrire les informations suivantes et **Sauvegarder** : 
    - Emetteur : Microsoft 365 UNIL
    - Confidentiel : Copier et coller la valeur **Clé secrète**
    - Compte : Copier et coller la valeur **Nom du compte**

[![Capture_d’écran_2025-06-20_à_14_05_14.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/FS3capture-decran-2025-06-20-a-14-05-14.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/FS3capture-decran-2025-06-20-a-14-05-14.png)

- Saisir le code affiché sur Ente Auth et appuyer sur Suivant pour terminer la configuration

[![Capture_d’écran_2025-06-20_à_14_07_59.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/scaled-1680-/capture-decran-2025-06-20-a-14-07-59.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-06/capture-decran-2025-06-20-a-14-07-59.png)[![App_4.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/scaled-1680-/app-4.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-04/app-4.png)

# edu-ID : Authentification multifacteur (MFA)

L'**authentification multifacteur** (ou **MFA**, **authentification forte** ou encore **authentification à deux facteurs**) est parfois requis pour divers services afin d'augmenter le degré de sécurité de nos applications ([plus d'infos sur notre blog](https://wp.unil.ch/newsci/pourquoi-lauthentification-a-deux-facteurs-debarque-a-lunil/)). En plus de votre mot de passe, il vous sera demandé soit

- un **code à usage unique**, généré dans une application prévue à cet usage, appelée **TOTP** (comme **Google Authenticator**),
- de valider une demande <span class="ILfuVd" lang="fr"><span class="hgKElc">**authentification sans mot de passe**</span></span> utilisant la technologie **Passkey**
- <s>(ou reçu via SMS, mais ce dernier est déconseillé pour des raisons de fiabilité!)</s>. (*à partir de 2026, le SMS ne sera plus accepté comme 2e facteur*)

L'identité edu-ID inclut l'utilisation de l'authentification multifacteur, et son activation est facile. Pour lire la documentation officielle de SWITCH sur la MFA et l'edu-ID, rendez-vous ici: [https://help.switch.ch/fr/eduid/docs/services/login/two-step-login/](https://help.switch.ch/fr/eduid/docs/services/login/two-step-login/) (en anglais).

### Activation

([adapté de la documentation de SWITCH](https://help.switch.ch/fr/eduid/docs/services/login/two-step-login/))

Pour **activer** l’authentification en deux étapes, rendez-vous sur votre compte SWITCH edu-ID à l’adresse [https://eduid.ch](https://eduid.ch) et cliquez sur l'onglet [**Sécurité**](https://eduid.ch/account/security) et cliquez sur le bouton On à côté de [**Authentification multifacteur**](https://eduid.ch/mfa/initial),

[![MFA_fr1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr1.png)

ou allez *directement aux paramètres de l’authentification en deux étapes* ([https://eduid.ch/mfa/initial](https://eduid.ch/mfa/initial)).

Activez ensuite l’une des méthodes d’authentification en deux étapes. Nous vous recommandons d’utiliser une **application mobile d’authentification** pour obtenir vos codes.

[![MFA_fr2.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr2.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr2.png)

#### App d'authentification

Il vous saura d'abord demandé un numéro de téléphone portable au cas où vous auriez besoin de récupérer votre compte :

[![MFA_fr3.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr3.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr3.png)

Ensuite, il vous faut enregistrer votre clé secrète qui servira à générer les codes :

[![MFA_fr4.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr4.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr4.png)

Les applications mobiles suivantes fonctionnent entre autres : **[Ente Auth](https://ente.io/auth/)**, [Twilio Authy](https://authy.com/), [FreeOTP](https://freeotp.github.io/), [Google Authenticator](https://www.google.com/landing/2step/), [Microsoft Authenticator](https://www.microsoft.com/en-us/account/authenticator), [BitWarden Authenticator](https://bitwarden.com/products/authenticator/), ou encore [OTP Auth](https://cooperrs.de/otpauth.html). (D’autres applications qui supportent le standard *TOTP* peuvent également être utilisées.) Plus d'informations sur [iBarry.ch](https://www.ibarry.ch/fr/dispositifs-securises/connexions-securisees/ "External Link"). L'application [Ente Auth](https://ente.io/auth/) ou l'extension de navigateur [2FAS](https://2fas.com/browser-extension/) peuvent être utilisés sans téléphone mobile.

La plupart des applications d’authentification mentionnées ci-dessus fonctionnent également pour d'autres fournisseurs de services, comme Google, Facebook, etc.

<p class="callout info">De plus en plus de gestionnaires de mot de passe offrent la possibilité de gérer à la fois vos mots de passe ainsi que le 2e facteur au sein d'une seule et unique app, comme le trousseau macOS (dernière version) ou [BitWarden](https://bitwarden.com/) (version premium). Cela a aussi l'avantage d'être synchronisé sur différents devices.  
</p>

**N'oubliez pas de bien prendre note de votre code de secours et de le sauvegarder.**

[![MFA_fr5.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr5.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr5.png)

#### Passkey

<div id="bkmrk-les-passkeys-sont-un">Les *Passkeys* sont une nouvelle technologie d’authentification hautement sécurisée, désormais prise en charge par les principales plateformes internet ainsi que par **SWITCH edu-ID**. Une fois configurées, elles permettent une connexion réellement *sans mot de passe* — plus besoin de saisir votre mot de passe. Vous trouverez plus d’informations ici :  
[https://help.switch.ch/fr/eduid/docs/services/login/auth/passkey/](https://help.switch.ch/fr/eduid/docs/services/login/auth/passkey/)  
ainsi qu’un article de présentation ici :  
[https://www.ibarry.ch/en/safe-devices/passkeys/](https://www.ibarry.ch/fr/dispositifs-securises/passkeys/ "https://www.ibarry.ch/fr/dispositifs-securises/passkeys/")</div><div id="bkmrk--5"></div><p class="callout warning">Bien que les Passkeys soient considérées comme le futur standard de l’authentification sécurisée, la technologie est encore émergente. Leur compatibilité varie : tous les systèmes d’exploitation, applications ou appareils ne les prennent pas encore en charge, et plusieurs méthodes de configuration coexistent. Il est important de noter que les Passkeys sont configurées **par appareil**, ce qui signifie que vous devrez généralement en créer une sur chaque ordinateur, téléphone ou navigateur que vous utilisez — sauf si vous utilisez un gestionnaire de mots de passe synchronisé comme BitWarden, qui permet d’utiliser la même Passkey sur plusieurs appareils.  
Vous trouverez plus d’informations dans la [FAQ de SWITCH](https://eduid.ch/help?lang=fr#passkeys).</p>

<p class="callout info">Si vous rencontrez des problèmes ou des incompatibilités lors de la configuration ou de l’utilisation des Passkeys, veuillez les signaler au [helpdesk](https://unil.ch/ci/helpdesk).</p>

[![MFA_fr_passkey.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-fr-passkey.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-fr-passkey.png)

##### SMS

<p class="callout info">**À partir de 2026, le SMS ne sera plus configurable comme 2e facteur à l'UNIL. Il vous faut configurer une [application d'authentification TOTP](https://wiki.unil.ch/ci/books/authentification-edu-id/page/authentification-multifacteur-avec-edu-id#bkmrk-app-d%27authentificati) ou des [Passkey](https://wiki.unil.ch/ci/books/authentification-edu-id/page/authentification-multifacteur-avec-edu-id#bkmrk-passkey).**</p>

La dernière option, **<span style="text-decoration: underline;">que nous déconseillons fortement pour une raison de fiabilité</span>** et qui sera peu à peu retirée, est d'utiliser le SMS. Un code vous sera envoyé à chaque connexion nécessitant un 2e facteur.

<p class="callout warning">Si vous utilisez un numéro de téléphone non suisse, sachez que certains pays ou opérateurs peuvent limiter la réception de SMS, ou vous les faire payer. Nous vous recommandant dans ce cas de passer par une application d'authentification plutôt que le SMS.  
</p>

---

Il est possible d’activer plus d’une méthode de connexion, et de multiples Passkey.

### Désactivation de la MFA

<p class="callout warning">Si vous désactivez la MFA, vous risquez de ne plus avoir accès à certaines ressources ou services qui requiert un 2e facteur. Il vous faudra recommencer le processus de 0 si vous souhaitez la réactiver par la suite.</p>

Pour **désactiver** l’authentification en deux étapes*,* retournez vers l'onglet *Sécurité* et cliquez sur le bouton Off à côté de l'option *Authentification multifacteur* ([https://eduid.ch/account/security)](https://eduid.ch/account/security)).

[![MFA_off_fr.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/mfa-off-fr.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/mfa-off-fr.png)

Vous devrez peut-être réinitialiser ou revérifier le code de vérification si vous réactivez ultérieurement une méthode particulière.

### Connexion

Lorsque vous vous connecterez à une page nécessitant un deuxième facteur, après avoir entré votre adresse email, selon votre configuration MFA, vous devrez sélectionner soit d'entrer un mot de passe, soit de procéder via une Passkey :

[![Login_fr1.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/login-fr1.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/login-fr1.png)

#### TOTP  


Si vous utilisez un mot de passe, renseignez-le

[![Login_fr2_pass.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/login-fr2-pass.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/login-fr2-pass.png)

entrez ensuite le code TOTP généré dans l'app que vous aurez configurée au préalable

[![Login_fr3_pass.png](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/scaled-1680-/login-fr3-pass.png)](https://wiki.unil.ch/ci/uploads/images/gallery/2025-01/login-fr3-pass.png)

### Questions / Problèmes

Vous trouverez réponse à plusieurs questions concernant l'authentification multifacteur sur le site officiel de SWITCH edu-ID: [https://eduid.ch/help?lang=fr#two-step-login-accordion](https://eduid.ch/help?lang=fr#two-step-login-accordion)

#### J'ai perdu accès à mon 2e facteur, que faire?

Rendez-vous sur la page [https://eduid.ch/mfa-recovery](https://eduid.ch/mfa-recovery) et suivez les instructions.