Office fédéral de l'informatique et de la télécommunication OFIT

La présente édition est conçue pour les navigateurs sans soutien CSS suffisant et s'adresse en priorité aux malvoyants. Tous les contenus peuvent également être visualisés à l'aide de navigateurs plus anciens. Pour une meilleure visualisation graphique, il est toutefois recommandé d'utiliser un navigateur plus moderne comme Mozilla 1,4 ou Internet Explorer 6.

Début sélection langue

Début secteur de contenu

Début navigateur

Fin navigateur



FAQ Authentification OWA par SMS


Sécurité

Pourquoi une authentification par SMS est-elle nécessaire?

Suite à la décision du Conseil fédéral du 4 juin 2010, l'authentification d'un utilisateur qui veut accéder depuis Internet aux systèmes informatiques de l'Administration fédérale doit être sécurisée au moyen d'une procédure d'authentification à deux facteurs. La solution mise en œuvre pour accéder à la messagerie Outlook via OWA utilise la technologie des SMS. L'utilisateur s'identifie à l'aide de son identifiant et de son mot de passe (1er facteur) et d'un complément au mot de passe à usage unique (OTP) qu'il reçoit directement sur son téléphone portable (2ème facteur).

Pourquoi dois-je donner mon numéro de téléphone portable privé?

Nous avons recours au téléphone portable privé car tous les collaborateurs de l'administration fédérale ne disposent pas d'un téléphone portable professionnel. Naturellement, celui qui possède un téléphone portable professionnel peut également se faire envoyer le code de vérification sur ce dernier.

Que protège exactement l'authentification par SMS? 

L'accès à un système ou à une application de l'Administration fédérale depuis Internet, dans le cas présent l'accès à la messagerie Outlook via OWA. Il ne suffit plus de connaître uniquement l'identifiant et le mot de passe d'un utilisateur pour pouvoir accéder à sa messagerie, il faut également avoir connaissance du complément au mot de passe à usage unique qui est envoyé via SMS lors de chaque connexion.

Tous les courriels sont-ils ainsi protégés à 100%?

L'authentification par SMS sécurise l'accès via OWA à son compte de messagerie Outlook. D'autres mesures sont prises pour protéger les courriels.

Est-ce que je peux utiliser mon téléphone portable privé ? Mon numéro de téléphone privé peut-il être utilisé à d'autres fins ?

Oui, vous pouvez utiliser votre téléphone portable privé. Votre numéro de téléphone ne sera ni publié ni communiqué à qui que ce soit. Pour éviter toute utilisation non autorisée, il est chiffré dans la base de données. 

Comment dois-je procéder si je perds mon portable sur lequel je reçois les codes SMS? 

Sans connaissance de votre identifiant d'utilisateur et de votre mot de passe, l'authentification par SMS n'est pas possible. Dans ce cas, la perte ou le vol de votre téléphone portable ne donne pas automatiquement accès  à des tiers à votre compte de messagerie Outlook. En cas de perte ou de vol de votre téléphone portable, vous devez immédiatement faire bloquer  votre carte SIM par votre opérateur téléphonique et votre accès OWA par votre ServiceDesk. Dès que vous disposez d'un nouveau portable vous pouvez faire réactiver votre accès OWA et enregistrer votre nouveau numéro de téléphone. 

Pourquoi n'est-il pas possible de synchroniser les données du calendrier Outlook avec mon téléphone portable privé?

La décision du Conseil fédéral d'accroître la sûreté de l'information dans l'administration fédérale exige d'empêcher la connexion d'appareils informatiques privés au réseau de l'administration fédérale. Une connexion au réseau de l'administration fédérale est toutefois nécessaire pour la synchronisation du calendrier avec le téléphone portable privé.

Top

Produit

Que signifie OWA?

OWA signifie Outlook Web Access. Vous utilisez cette interface pour accéder à votre messagerie Outlook depuis Internet.

Depuis quand suis-je obligé d'utiliser l'authentification par SMS pour me connecter à l'OWA?

Depuis décembre 2011.

Commen se fait l'accès à OWA?

Les URL suivantes vous permettent d'accéder depuis Internet à votre messagerie électronique : https://sms-webmail.admin.ch/ ou https://sms-outlook.admin.ch/ pour les utilisateurs migrés sur Exchange 2010.

En plus de votre identifiant d'utilisateur et de votre mot de passe, vous avez besoin pour accéder à OWA d'un complément au mot de passe à usage unique que vous recevez via un SMS. 

Dois-je aussi m'authentifier par SMS pour l'accès VPN/RABA?

Non. D'autres mesures seront prises pour sécuriser l'accès VPN/RABA, par exemple l'utilisation de certificats numériques et de cartes à puce.

Quelles sont les coûts si j'utilise mon téléphone privé?

L'abonnement de votre téléphone privé reste à votre charge. Il n'y a pas de coûts supplémentaires. Votre office ou votre organisation finance les coûts (contribution annuelle) liées à l'utilisation de l'authentification par SMS. Pour cette raison, l'accès via OWA à votre compte de messagerie doit être autorisé par votre IM.

L'authentification par SMS fonctionne-t-elle aussi à l'étranger?

Oui, à condition que vous disposiez sur place d'un accès à l'Internet et que vous puissiez recevoir des SMS sur votre téléphone mobile.

Comment dois-je procéder si mon numéro mobile change?

Vous devez faire enregistrer votre nouveau numéro de téléphone. Le lien qui vous permettra de changer votre numéro de téléphone est (fr/de):

Top

Enregistrement et inscription 

Quelle est la procédure si je veux accéder (continuer d'accéder) à mon compte Outlook via OWA à partir du 1er décembre 2011?

Vous devez faire une (nouvelle) demande à votre IM qui est compétent pour autoriser les accès aux comptes de messagerie via OWA. Si votre demande est acceptée, l'IM vous communiquera le lien qui vous permettra d'enregistrer votre numéro de téléphone portable (privé ou professionnel).

Qui décide si je reçois un accès OWA?

A partir de 2012, votre office ou votre organisation devra participer au financement des coûts liés à l'authentification par SMS.  De ce fait, votre IM décide qui peut accéder ou ne peut pas accéder à sa messagerie Outlook via OWA.

A la demande de notre ServiceDesk, j'ai enregistré un profil d'utilisateur personnel qui peut être utilisé pour m'identifier au cas où je demanderais par téléphone un renseignement ou un reset d'un mot de passe. Cet enregistrement ne peut-il pas être utilisé pour l'authentification par SMS ?

Non. Pour l'authentification par SMS, nous avons impérativement besoin d'un numéro de mobile (professionnel ou privé). C'est pourquoi vous devez procéder à un nouvel enregistrement, même si vous avez déjà enregistré facultativement votre numéro mobile dans votre profil d'utilisateur.

Comment puis-je contrôler si mon enregistrement a bien fonctionné?

Juste après vous être enregistré, vous recevrez un SMS de confirmation sur le téléphone mobile que vous aurez indiqué. Vous saurez ainsi que vous pouvez accéder immédiatement à l'OWA en utilisant l'authentification par SMS.

Top

Support

A qui puis-je m'adresser si j'ai un problème de connexion?

Les clients du ServiceDesk de l'OFIT s'adressent directement à celui-ci, par téléphone ou par email: Tél. 031 325 88 88 ou servicedesk@bit.admin.ch
Tous les autres utilisateurs (DFAE, DFE, ChF et non-clients de l'OFIT) s'adressent au ServiceDesk de leur organisation.

Que dois-je faire si je n'ai pas mon téléphone portable sur moi, mais que je dois consulter mes courriels de toute urgence?

Sans votre téléphone portable, vous ne pourrez plus accéder via OWA à votre messagerie Outlook à partir du 1er décembre 2011. Vous devez non seulement avoir votre téléphone portable, mais en plus la couverture réseau doit être suffisante pour pouvoir recevoir un SMS.

Top


Contact spécialisé: pki-info@bit.admin.ch

Fin secteur de contenu


2-Faktor-Authentisierung zur höheren Sicherheit!

Illustration: Point d'interrogation sur ordinateur avec serrure volante.

Noch Fragen?

Onlineformular für Ihre Anfrage

Haben Sie weitere Fragen zur SMS-Authentisierung für OWA, so laden wir Sie ein, uns Ihre Anfrage mittels Onlineformular über untenstehendem Link zu stellen.


Office fédéral de l'informatique et de la télécommunication OFIT
Contact | Informations juridiques
http://www.bit.admin.ch/adminpki/04135/04137/index.html?lang=fr