Activer la grille de codes

Cette configuration n'est à réaliser qu'une fois, lors de l'activation. Si la méthode est déjà activée, vous pouvez l'utiliser directement.

Prérequis

Choisir le coffre-fort qui va garder vos codes

Nous recommandons et documentons ci-après l'usage de KeepassXC (bureau).

Conseil

De même que pour n'importe quel mot de passe, évitez autant que possible d'imprimer votre grille de codes sur papier.

Attention

Ci-après, cliquez sur l'icône (« Afficher les étapes en liste ») pour n'en manquer aucune.

Procédure
  1. (Si nécessaire) Installation de KeepassXC
    • Si votre poste est géré par la DNum : KeepassXC est pré-installé sur les postes Windows et Linux. Pour MacOS, nous contacter si besoin.

    • Si vous gérez vous-même votre poste : à partir du site de l'éditeur, vous pouvez télécharger et installer KeepassXC (Windows, MacOS, Linux), sur https://keepassxc.org/download.

  2. (Si nécessaire) Configuration initiale de KeepassXC

    Une fois KeepassXC installé, si ce n'est déjà fait, effectuez sa première configuration :

    1. Ouvrir KeepassXC puis cliquer sur Créer une base de données.

      Il s'agit du fichier chiffré qui stockera les différents identifiants et mots de passe que vous lui confierez.

    2. Saisir un nom pour cette base (au choix).

    3. Définir les paramètres de chiffrement. Vous pouvez utiliser les réglages par défaut (« KBDX »).

    4. Choisir un mot de passe fort (idéalement une bonne phrase de passe) pour déverrouiller votre base, i.e. accéder à l'ensemble des mots de passe stockés dans cette base. N'utilisez pas votre mot de passe Unistra !

      ⚠️ Personne ne pourra retrouver ce pass si vous le perdez. Pas d'inquiétude, si vous suivez nos recommandations de création (lien ci-avant), il devrait être facile à retenir pour vous ...tout en étant difficile à trouver pour autrui.

    5. Choisir l'emplacement d'enregistrement de votre base sur votre poste.

      ⚠️ Veillez à choisir un emplacement situé dans votre AD (généralement « Bureau » ou « Documents ») ou synchronisé par Seafile, afin d'assurer une sauvegarde régulière de celle-ci.

  3. Activer la méthode
    1. Sur CAS-MFA, cliquer sur la tuile présentant une grille/un tableau et indiquant « qu'une grille de codes soit générée aléatoirement »

    2. Cliquer sur la réglette pour Activer la méthode, puis sur Générer des codes.

      Une grille de codes à 6 chiffres est générée et s'affiche.

  4. Placer la grille dans KeepassXC

    1. Dans KeepassXC, créez une « entrée » pour accueillir le secret

    • Si vous avez déjà une entrée pour votre mot de passe Unistra, passez directement au point 2.

    • Sinon, commencez par créer une entrée :

      1. Aller à l'onglet Entrées puis Nouvelle entrée...

      2. Renseigner les informations dont vous avez besoin : à minima un Titre (le nom de votre entrée).

      3. Valider en cliquant sur Ok.

    2. Associez cette entrée à votre grille de codes

    1. Sélectionnez l'entrée puis cliquer sur l'onglet Entrées, Modifier l'entrée....

    2. Sur CAS-MFA, sélectionnez et copiez la grille de codes. Pour ce faire, vous pouvez par ex. sélectionner uniquement le tableau à la souris puis faire une copie ou effectuer un Ctrl+A puis Ctrl+C pour copier le contenu de toute la page.

    3. De retour dans KeepassXC, dans la fenêtre de modification de votre entrée :

      1. À gauche, cliquez sur Avancé.

      2. En haut, dans la partie Attributs supplémentaires, cliquer sur le bouton Ajouter, à droite.

      3. Donner un nom à l'attribut, par ex. « Grille de codes » et valider avec la touche Entrée.

      4. L'attribut est sélectionné. Cliquer dans le champ vide de la seconde colonne et collez-y votre grille ou la page précédemment copiée, par ex. en effectuant un Ctrl+V. Vous pouvez si besoin supprimer les lignes précédant le tableau de codes.

      5. En bas de page, cliquer sur Appliquer puis sur OK pour enregistrer.