Utilisation de Duo comme méthode d’authentification multifactorielle (MFA)

Cette rubrique fournit des informations générales sur l’utilisation de Duo en conjonction avec l’authentification multifactorielle (MFA), y compris les tâches administratives qui doivent être effectuées avant que les utilisateurs puissent utiliser Duo comme méthode MFA. Si vous êtes un utilisateur qui souhaite configurer Duo comme deuxième facteur d’authentification, consultez Configuration d’un deuxième facteur d’authentification.

Les utilisateurs n’ont pas besoin de s’inscrire séparément auprès de Duo ni d’effectuer aucune tâche, si ce n’est l’installation de l’application Duo Mobile, qui est prise en charge sur plusieurs plateformes de smartphones. Pour plus d’informations sur les plateformes/appareils pris en charge et sur le fonctionnement de l’authentification multifactorielle Duo, consultez le Guide de l’utilisateur Duo.

Conditions préalables

Le service d’application Duo communique par le port TCP 443.

Pour assurer un comportement cohérent, mettez à jour les paramètres de votre pare-feu pour inclure le service d’application Duo sur le port TCP 443.

*.duosecurity.com:443
Copy

Pour plus d’informations, consultez la documentation Duo.

flux de connexion MFA

Le diagramme suivant illustre le flux de connexion global pour un utilisateur inscrit dans MFA, quelle que soit l’interface utilisée pour se connecter :

flux de connexion MFA

Commutation de téléphones utilisés pour MFA

La restauration instantanée est une fonction de Duo qui permet à un utilisateur de sauvegarder l’application Duo avant de changer de téléphone. Tant qu’un utilisateur de Snowflake sauvegarde d’abord son ancien téléphone, il peut utiliser Instant Restore pour activer l’authentification sur le nouveau téléphone sans interrompre MFA pour Snowflake.

Si un utilisateur ne sauvegarde pas son ancien téléphone ou le perd, l’administrateur de compte Snowflake doit l’aider à configurer une nouvelle méthode MFA. Pour plus d’informations, voir Récupération d’un utilisateur bloqué.