Principe & Contexte
De quoi parle t-on ?⚓
L'authentification double-facteur (A2F ou 2FA) est une forme d'authentification multi-facteur (AMF ou MFA) reposant sur l'usage d'au moins 2 facteurs ou secrets et non d'un seul, le mot de passe. En savoir plus sur wikipedia.
À l'Unistra, elle est le plus souvent couplée à l'authentification centrale (CAS). De cette façon, le premier facteur reste tout simplement la connaissance de votre mot de passe Unistra, via une authentification classique sur CAS. Le second facteur pourra quant à lui être défini au choix parmi plusieurs méthodes reposant sur la connaissance d'un autre secret ou la possession d'un autre appareil.
Remarque :
Pour certaines applications ne reposant pas sur l'authentification via CAS, l'authentification double-facteur est gérée différemment : ces situations ne sont pas traitées dans ce guide.
Qui est concerné·e et quand ?⚓
Personnels⚓
Début 2026, les personnes disposant de droits privilégiés[1] dans certaines applications numériques de l'établissement ont été progressivement contactées et informées des modalité de mise en oeuvre les concernant.
Pour chaque application, la mise en place se fait en deux temps :
L'A2F sera disponible pour l'application visée : toute personne concernée pourra paramétrer et utiliser un second facteur pour l'accès à cette application.
💡 Si cette personne utilise déjà un second facteur pour une autre application reposant sur CAS, ce même facteur lui sera demandé d'emblée et de la même façon sur la nouvelle application visée.
Quelques semaines plus tard, l'A2F sera obligatoire pour cette application : toute personne concernée devra utiliser un second facteur pour l'accès à cette application.
Remarque :
À partir de mi-juillet 2026, tout·e membre du personnel peut paramétrer et utiliser un second facteur pour sécuriser l'accès à un ensemble de services numériques.
Étudiant·es⚓
Pour les membres de la communauté étudiante concerné·es, la mise en place concerne l'ensemble des services numériques de l'établissement reposant sur l'authentification CAS.
Il suffira d’activer une ou plusieurs autres méthodes d’authentification. Lorsqu’une méthode au moins est activée, un second facteur vous est demandé pour vous authentifier sur les services numériques de l’université.
Si souhaité, vous pourrez à tout moment désactiver l'ensemble de vos méthodes pour revenir à une authentification simple.
Remarque :
À partir de mi-juillet 2026, tout·e étudiant·e peut paramétrer et utiliser un second facteur pour sécuriser l'accès à un ensemble de services numériques.
Attention :
NB. Ce dispositif ne doit en aucun cas signifier une baisse de vigilance dans la protection de votre compte Unistra ! Disposer d'un second facteur ne dispense pas de bichonner son mot de passe principal.
Réglementaire :
La liste des services ou applications avec lesquelles l'A2F doit être utilisée a été validée par le Comité Stratégie et Projets Numériques (CSPN). Il s'agit d'une décision portée par l'établissement.
Comment procéder ?⚓
Pour utiliser l'authentification double-facteur, il est nécessaire de choisir les types de facteurs que vous souhaitez utiliser puis d'activer les « méthodes » correspondantes au préalable. Une fois une méthode activée, vous pouvez l'utiliser au quotidien. Au besoin, vous pourrez à tout moment modifier ou révoquer une méthode activée.