Activer le TOTP en générant vos codes avec KeepassXC

Cette configuration n'est à réaliser qu'une fois, lors de l'activation. Si la méthode est déjà activée, vous pouvez l'utiliser directement.

Prérequis

Attention

Ci-après, cliquez sur l'icône (« Afficher les étapes en liste ») pour n'en manquer aucune.

Procédure
  1. (Si nécessaire) Installation de KeepassXC et - optionnellement - de son extension
  2. (Si nécessaire) Configuration initiale de KeepassXC

    Une fois KeepassXC installé, si ce n'est déjà fait, effectuez sa première configuration :

    1. Ouvrir KeepassXC puis cliquer sur Créer une base de données.

      Il s'agit du fichier chiffré qui stockera les différents identifiants et mots de passe que vous lui confierez.

    2. Saisir un nom pour cette base (au choix).

    3. Définir les paramètres de chiffrement. Vous pouvez utiliser les réglages par défaut (« KBDX »).

    4. Choisir un mot de passe fort (idéalement une bonne phrase de passe) pour déverrouiller votre base, i.e. accéder à l'ensemble des mots de passe stockés dans cette base. N'utilisez pas votre mot de passe Unistra !

      ⚠️ Personne ne pourra retrouver ce pass si vous le perdez. Pas d'inquiétude, si vous suivez nos recommandations de création (lien ci-avant), il devrait être facile à retenir pour vous ...tout en étant difficile à trouver pour autrui.

    5. Choisir l'emplacement d'enregistrement de votre base sur votre poste.

      ⚠️ Veillez à choisir un emplacement situé dans votre AD (généralement « Bureau » ou « Documents ») ou synchronisé par Seafile, afin d'assurer une sauvegarde régulière de celle-ci.

  3. Activer la méthode
    1. Sur CAS-MFA, cliquer sur la tuile à 3 étoiles indiquant « qu'un code (TOTP) soit généré ... »

    2. Cliquer sur la réglette pour Activer la méthode.

      Un QR code et une suite de caractères s'affichent. Il s'agit du secret qui permettra à l'application que vous avez choisie de calculer les codes TOTP.

  4. Placer le secret dans KeepassXC

    1. Dans KeepassXC, créez une « entrée » pour accueillir le secret

    • Si vous avez déjà une entrée pour votre mot de passe Unistra, passez directement au point 2.

    • Sinon, commencez par créer une entrée :

      1. Aller à l'onglet Entrées puis Nouvelle entrée...

      2. Renseigner les informations dont vous avez besoin : à minima un Titre (le nom de votre entrée).

      3. Valider en cliquant sur Ok.

    2. Associez cette entrée à votre TOTP

    1. Sélectionnez l'entrée puis cliquer sur l'onglet Entrées, Mot de passe dynamique fondé sur le temps (TOTP) puis Configurer le TOTP...

    2. Sur CAS-MFA, sélectionnez et copiez la suite de caractères figurant juste en dessous du QR code (lettres majuscules et chiffres).

    3. De retour dans KeepassXC, dans la fenêtre qui s'est ouverte, collez la suite de caractère dans le champ Clé secrète. Vous pouvez laisser les autres paramètres par défaut.

    4. Validez l'enregistrement de l'entrée en cliquant sur OK.

    ✨ Si vous souhaitez utiliser l'extension navigateur de KeepassXC pour que vos codes TOTP soient automatiquement saisis, votre entrée doit au minimum contenir aussi l'URL « https://cas.unistra.fr ». Au besoin, cliquez dessus puis Modifier l'entrée... pour l'ajouter.

  5. Générer votre 1er TOTP et valider l'activation de la méthode
    1. Dans KeepassXC, effectuez un clic droit sur l'entrée de votre TOTP et, dans le menu contextuel, cliquer sur Mot de passe dynamique fondé sur le temps (TOTP) puis Copier le TOTP.

      Vous pouvez aussi, à titre d'alternative, sélectionnez l'entrée et utilisez le raccourci clavier Ctrl+T.

    2. De retour sur la page de CAS-MFA, coller dans le champ de droite demandant un code à 6 chiffres puis cliquer sur Valider.

      NB. La copie du code est valable 10 secondes, au besoin, recommencez votre copier/coller.

    1. Si l'activation de la méthode TOTP a réussi, la page CAS-MFA change pour afficher la réglette activée.

      Dans le cas contraire, retenter plus rapidement la saisie ou le copier-coller du 1er TOTP (qui a pu expirer).

  6. Saisie automatique avec l'extension de navigateur

    Bien que facultatives, les étapes suivantes peuvent considérablement vous simplifier l'usage au quotidien.

    Truc & astuce

    ✨ Vous souhaitez utiliser l'extension navigateur de KeepassXC pour que vos codes TOTP soient automatiquement saisis ? Une fois l'extension installée dans le navigateur (cf. étapes précédentes), établissez le lien entre KeepassXC et ce dernier :

    1. Dans KeepassXC, aller à l'onglet Outils puis Paramètres.

    2. Dans la colonne de gauche, sélectionner l'onglet Intégration aux navigateurs.

    3. Cocher la case Activer l'intégration au navigateur puis les cases correspondant aux navigateurs que vous utilisez (par défaut, cocher à minima Firefox). Valider en cliquant sur OK.

    4. Ouvrir votre navigateur (par ex. Firefox) et, en haut à droite de la fenêtre, cliquer sur l'icône représentant une pièce de puzzle (les « Extensions » ou « Modules complémentaires »).

    5. Cliquer sur l'extension « KeePassXC-Browser » puis sur Se connecter.

    6. Une fenêtre s'ouvre et KeepassXC demande de faire le lien entre votre coffre-fort/base et votre navigateur : donner un nom à ce lien (au choix) puis cliquer sur Enregistrer et autoriser l'accès.

    7. Fermer puis redémarrer votre navigateur Firefox pour pouvoir utiliser l'extension.