Question sur Web Authentication

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Question sur Web Authentication

    Bonjour,

    Quelque chose m'échappe dans le concept de Web Authentication tel qu'il est présenté pour un utilisateur de Joomla 4.

    La documentation en anglais de Joomla sur le sujet dit dans le paragraphe Authentication : "It follows that you can login with either your username and password, or username and Web Authentication". Donc soit l'un soit l'autre.

    Mais si le mot de passe - qu'il est obligatoire de définir lors de la création d'un utilisateur - peut toujours être utilisé avec l'identifiant pour entrer dans le système, alors, l'accès peut toujours être obtenu par un tiers en ayant eu connaissance (par phishing, vol, accès à la base de donnée, etc.). Donc, Web Authentication offre une alternative très sécurisée, mais ne protège pas vraiment car il ne devient pas l'unique moyen de se connecter avec l'identifiant concerné.

    Il m'eut paru plus logique que le login exige Web Authentication, que le mot de passe soit entré ou pas.

    Ai-je bien compris ?... Ou pas
    Dernière édition par ESarrat à 08/08/2022, 12h25

  • #2
    Merci Helloo pour cette clarification !

    Commentaire


    • #3
      Re-bonjour,

      Je rouvre la question, parce que la connexion à mon site ne fonctionne pas comme Helloo l'avait indiqué dans sa réponse ("L'authentification multi-facteurs fonctionne de la manière suivante : on se connecte d'abord avec son nom d'utilisateur et son mot de passe, puis une autre page-écran s'affiche, dans laquelle on doit saisir la deuxième méthode d'authentification.")

      En effet, après avoir activé Web Authentication (en l'occurence avec empreinte digitale sur un Mac), je peux toujours me connecter depuis un autre ordinateur, simplement avec mon identifiant et mot de passe, sans que Joomla me demande l'authentication web pour me laisser entrer...

      Une idée sur le sujet ?...
      Dernière édition par ESarrat à 08/08/2022, 13h37

      Commentaire


      • #4
        Je clos le sujet, car je réalise que le fonctionnement normal évoqué par Helloo ne sera effectif qu'à partir de la version 4.2 :-)

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X