Aller au contenu

Gestion des clés de sécurité

Le module Gestion des clés de sécurité centralise, pour un administrateur, la visibilité sur l'ensemble des clés FIDO / WebAuthn enrôlées par les utilisateurs des différents domaines. Il s'adresse à un administrateur qui doit contrôler les clés enrôlées sur son périmètre et, au besoin, révoquer celles qui ne doivent plus être utilisées (départ d'un collaborateur, clé perdue, clé remplacée).

Enrôlement — uniquement côté portail utilisateur

L'enrôlement d'une clé de sécurité nécessite la présence physique de la clé : il se fait exclusivement par l'utilisateur depuis le portail utilisateur. La console d'administration ne propose pas d'action d'ajout.


Liste des clés

La fenêtre principale présente la liste des clés enrôlées, tous utilisateurs et tous domaines confondus (selon le filtre appliqué).

Élément Description
Liste déroulante de domaines Sans libellé, à droite de la barre d'outils. Une entrée synthétique Tous est ajoutée en tête pour afficher l'ensemble des clés. Les domaines anonymes en sont exclus.
Champ de recherche Recherche textuelle sur le contenu de la grille.
Bouton de rafraîchissement Celui du pied de grille, qui recharge la liste depuis le serveur.
Colonne Description
Nom Libellé choisi par l'utilisateur au moment de l'enrôlement de la clé depuis le portail.
Utilisateur Identifiant de l'utilisateur, qualifié par son domaine, au format utilisateur@domaine.
Date Date et heure d'enrôlement de la clé, au format jj/mm/aaaa - hh:mm, suivies du fuseau.

Aucun domaine disponible

Si aucun domaine éligible n'est présent, le bouton de suppression, celui de rafraîchissement, le sélecteur de taille de page et le champ de recherche sont grisés. Tant qu'aucune clé n'est enrôlée, la grille affiche Aucune clé de sécurité. Il faut au préalable créer ou activer un domaine supportant l'enrôlement de clés de sécurité.


Supprimer une clé

  1. Sélectionner une ou plusieurs clés dans la liste (la multi-sélection est prise en charge).
  2. Cliquer sur le bouton ×.
  3. Confirmer : la console demande Etes-vous sûr(e) de vouloir supprimer cette clé de sécurité ?, au pluriel si plusieurs clés sont retenues. Sans sélection, elle répond Sélectionnez une ligne.

La suppression est appliquée immédiatement : la clé ne peut plus être utilisée pour s'authentifier. L'utilisateur peut, s'il le souhaite, enrôler une nouvelle clé depuis le portail.

Suppressions partielles

Si certaines clés ne peuvent pas être supprimées, la console l'annonce sous le titre Clés de sécurité : Certaines de ces clés de sécurité n'ont pas pu être supprimées : suivi de la liste, au format utilisateur@domaine -> nom de la clé — ou Cette clé de sécurité n'a pas pu être supprimée : pour une seule. Les autres clés retenues sont supprimées normalement.