Comment l’authentification multifacteur fonctionne-t-elle avec Procore Pay ?

  • Pourquoi Procore Pay nécessite-t-il l’authentification multifacteur ?

  • Comment fonctionne l’authentification multifacteur ?

  • Quels utilisateurs de Procore Pay doivent se connecter avec l’authentification multifacteur ?

  • Quelles applications à mot de passe à usage unique sont compatibles avec Procore Pay ?

  • Quels sont les paramètres de verrouillage du compte MFA ?

  • Quand les utilisateurs de Procore Pay sont-ils confrontés à l’authentification multifacteur ?

  • Les tentatives de connexion à l’authentification multifacteur sont-elles enregistrées ?

  • L’authentification multifacteur est-elle requise lors du test de l’outil Paiements dans le Sandbox de notre entreprise ?

  • Que se passe-t-il si je perds ou remplace l’appareil sur lequel l’authentification multifacteur est configurée ?

  • Comment les utilisateurs de Procore Pay résolvent-ils les problèmes des utilisateurs avec l’authentification multifacteur ?

Pourquoi Procore Pay nécessite-t-il l’authentification multifacteur ?

Pour vous aider à protéger vos opérations les plus sensibles contre tout accès non autorisé au compte, Procore Pay demande aux utilisateurs d’effectuer un processus de connexion au compte en plusieurs étapes. Ce processus est appelé authentification multifacteur (MFA). L’authentification multifacteur est requise pour Procore Pay, que vous utilisiez ou non Pay pour transférer de l’argent.

Comment fonctionne l’authentification multifacteur ?

Pour fournir à Procore Pay une méthode fiable pour protéger les informations sensibles des comptes bancaires et les transactions de paiement, il est important que les clients de Procore Pay s’assurent que leur environnement dispose de solides protections de gestion des mots de passe. Pour garantir que vos opérations les plus sensibles sont protégées contre tout accès non autorisé au compte, les utilisateurs de Procore Pay doivent effectuer un processus de connexion de compte multifacteur pour authentifier leur identité.

Ces facteurs sont les suivants :

  • Saisissez votre adresse e-mail et votre mot de passe pour votre compte utilisateur Procore. Si vous êtes un utilisateur autorisé disposant d’une autorisation d’accès à Procore Pay, vous serez invité à saisir votre nom d’utilisateur et votre mot de passe sur la page de connexion de Procore.

  • Saisissez un code de mot de passe à usage unique généré par une application MFA sur un appareil mobile. Ensuite, un code de mot de passe à usage unique basé sur le temps (TOTP) est envoyé à votre appareil mobile. Un code TOTP est un code secret généré de manière aléatoire et affiché sur l’appareil mobile d’un utilisateur à l’aide d’une application compatible TOTP.

Quels utilisateurs de Procore Pay doivent se connecter avec l’authentification multifacteur ?

Les utilisateurs autorisés qui ont reçu des autorisations basées sur les rôles pour l’outil Paiements au niveau entreprise doivent se connecter à l’aide de l’authentification multifacteur avant d’accéder à l’outil Paiements au niveau entreprise ET avant d’effectuer des opérations financières sécurisées.

Le tableau ci-dessous détaille les rôles et les exigences de l’authentification multifacteur :

Quelles applications à mot de passe à usage unique sont compatibles avec Procore Pay ?

Procore Pay a testé deux applications utilisables dans l’environnement de votre entreprise : Google Authenticator et Auth0 Guardian. Cependant, d’autres applications compatibles TOTP peuvent également être utilisées, telles que Microsoft Authenticator.

L’application utilisée dans l’environnement de votre entreprise est probablement déterminée soit par le maître d’ouvrage de votre entreprise, soit par votre service informatique. Procore a testé la compatibilité de ces applications TOTP avec Procore Pay :

Quels sont les paramètres de verrouillage du compte MFA ?

Pour éviter les tentatives répétées de connexion à l’authentification multifacteur dans le cadre d’une attaque, les utilisateurs Procore Pay désignés sont soumis aux paramètres de verrouillage de compte suivants :

  • Nombre de tentatives de connexion infructueuses pour déclencher le verrouillage du compte : 10 (TOTP)
    Remarques :

    • Les paramètres de verrouillage Procore configurés dans l’outil Niveau entreprise Admin ne s’appliquent PAS lorsque l’authentification multifacteur est activée.

    • Si l’accès à votre compte est bloqué, contactez les Opérations de paiement pour demander une réinitialisation de l’authentification multifacteur.

Quand les utilisateurs de Procore Pay sont-ils confrontés à l’authentification multifacteur ?

Les administrateurs de paiements autorisés de votre entreprise et les débourseurs de paiements désignés par votre Admin de paiements sont tenus de relever un défi d’authentification multifacteur chaque fois qu’ils effectuent l’une de ces actions dans l’application Web Procore :

  • Connectez-vous au compte de votre entreprise dans l’application web Procore.

  • Accédez à l’outil Paiements au niveau entreprise.

  • Création ou dépôt d’un déboursement :

    • Si vous utilisez Procore Pay pour envoyer des paiements sans l’outil Flux de travail, avant qu’un débourseur de paiements ne crée un décaissement dans l’outil Paiements.

    • Si vous utilisez Procore Pay avec l’outil Flux de travail, avant que le Flux de travail Approbateur désigné ne soumette un déboursement.

  • Lorsque l’outil Paiements au niveau entreprise est inactif pendant plus de 30 minutes dans une session de l’utilisateur.

    Remarque : les utilisateurs de Procore Pay doivent remplir un défi MFA lors de la connexion, qu’ils utilisent ou non Pay pour transférer de l’argent.

Les tentatives de connexion à l’authentification multifacteur sont-elles enregistrées ?

Oui. Chaque tentative de connexion MFA et son résultat sont consignés. Les dossiers sont conservés dans le registre pendant six (6) ans.

L’authentification multifacteur est-elle requise lors du test de l’outil Paiements dans le compte sandbox de notre entreprise ?

Procore Pay n’est pas disponible dans le compte Sandbox de votre entreprise.

Que se passe-t-il si je perds ou remplace l’appareil sur lequel l’authentification multifacteur est configurée ?

Si vous perdez ou remplacez votre mobile appareil, vous devrez rétablir l’accès à votre application d’authentification. L’authentification multifacteur doit être réinitialisée pour restaurer l’accès après la perte ou l’endommagement d’un appareil. Certains types d’appareils et d’applications d’authentification peuvent également nécessiter une réinitialisation de l’authentification multifacteur pour restaurer l’accès après le remplacement intentionnel d’un appareil. Contactez les Opérations de paiement si vous avez besoin de réinitialiser l’authentification multifacteur afin de pouvoir vous connecter à Procore Pay.

Comment résoudre les problèmes des utilisateurs avec l’authentification multifacteur ?

Vous trouverez ci-dessous des conseils pour résoudre les problèmes courants liés à l’authentification multifacteur en tant que Procore Pay utilisateur.

Émettre

Comment dépanner...

Comment faire remonter la situation...

Pour obtenir de l’aide

Votre compte a été verrouillé après plusieurs tentatives de connexion consécutives.

Nombre de tentatives de connexion infructueuses pour déclencher le verrouillage du compte : 10

Contactez Procore Pay Operations pour vérifier votre identité et demander une réinitialisation de l’authentification multifacteur.

Contacter les opérations de paiement

Vous n’avez pas votre appareil mobile avec vous ou votre appareil est éteint.

Vous pouvez terminer l’authentification à l’aide du code de récupération qui vous a été fourni lors de l’installation. Voir Configurer l’authentification multifacteur pour Procore Pay sur votre appareil.

Contacter les opérations de paiement

Vous avez oublié votre mot de passe Procore.

Réinitialisez votre mot de passe Procore. Après avoir réinitialisé votre mot de passe, assurez-vous de saisir manuellement le nouveau mot de passe lors de la connexion. Votre navigateur peut remplir automatiquement un mot de passe précédent qui n’est plus valide, il est donc recommandé de le saisir manuellement.

Contacter l’assistance

Votre transaction expire.

Lorsqu’ils se connectent avec l’authentification multifacteur, les utilisateurs doivent soumettre leur premier et leur deuxième facteur dans un délai de cinq (5) minutes. Si vous dépassez ce délai, vous devrez vous reconnecter et obtenir un nouveau code secret (TOTP).

Contacter les opérations de paiement

Vous devez retirer ou supprimer un utilisateur de l’authentification multifacteur

Vous ne pouvez pas supprimer les exigences d’authentification multifacteur pour un utilisateur qui dispose des autorisations d’administrateur des paiements ou de débourseur de paiements. Vous devez supprimer les autorisations de l’utilisateur sur Payer pour supprimer l’exigence d’authentification multifacteur. Les administrateurs de paiements peuvent supprimer l’exigence d’authentification multifacteur pour un utilisateur disposant de l’autorisation Débourseur de paiements en supprimant l’autorisation de débourseur de paiements de l’utilisateur. Après le retrait de l’autorisation, l’exigence d’authentification multifacteur ne sera plus appliquée. Pour supprimer l’exigence d’authentification multifacteur pour un utilisateur Admin des paiements en supprimant son autorisation d’administrateur des paiements, contactez le support technique Procore Pay.

Contacter les opérations de paiement

Votre compte affiche un message « Code incorrect ».

Assurez-vous d’avoir entré le bon code et vérifiez que les paramètres de date et d’heure sur votre appareil mobile sont corrects :

  • **Android. Allez dans **Paramètres > **Date et heure. Cochez la case à côté de **Automatique. Pour le désactiver, allez dans **Paramètres > Date et heure. Appuyez sur la case à côté de **Automatique pour supprimer la coche.

  • **iOS. Allez dans **Paramètres > **Général > **Date et heure. Activez **Définir automatiquement. Si le paramètre est déjà activé, désactivez-le pendant quelques instants, puis réactivez-le.

Contacter les opérations de paiement