4 votes

Est-ce que la 2FA est possible pour plusieurs identifiants Apple sur le même appareil ?

Apple exige désormais l'authentification à deux facteurs sur tous les comptes du programme Apple Developer :

Dans le but de sécuriser davantage votre compte, l'authentification à deux facteurs sera nécessaire pour vous connecter à votre compte développeur Apple et aux Certificats, Identifiants & Profils à partir du 27 février 2019. Cette couche de sécurité supplémentaire pour votre identifiant Apple garantit que vous êtes la seule personne à pouvoir accéder à votre compte. Si vous n'avez pas encore activé l'authentification à deux facteurs pour votre identifiant Apple, veuillez en savoir plus et mettre à jour vos paramètres de sécurité.

La discussion sur ce changement est regroupée ici :
https://mjtsai.com/blog/2019/02/14/developer-apple-ids-to-require-two-factor-authentication/


Cette exigence pose un problème pour les personnes connectées à un identifiant Apple personnel sur leurs appareils, mais qui utilisent un identifiant Apple d'entreprise distinct pour leur Compte Développeur Apple d'organisation.

Idéalement, vous pourriez utiliser un générateur de code 2FA générique, mais cela n'est actuellement pas possible pour un identifiant Apple :

Possibilité d'ajouter une authentification à deux facteurs non-SMS non-Apple à un identifiant Apple ?


Un seul appareil peut-il générer des codes de vérification 2FA pour plusieurs identifiants Apple ?

5voto

pkamb Points 5369

Les appareils iOS et Mac peuvent se connecter à plusieurs comptes Apple ID :

  • Un compte principale "iCloud" pour l'appareil. C'est le compte utilisé pour les photos iCloud et d'autres fonctionnalités du système. Il est très perturbant de changer ce Apple ID.
  • Plusieurs autres comptes Apple ID secondaires. Ceux-ci peuvent être utilisés pour synchroniser Mail, Contacts, Calendriers, Rappels et Notes. Ils peuvent également générer des codes 2FA.

Votre appareil unique peut générer des codes 2FA pour tous les comptes Apple ID connectés, pas seulement le compte principal iCloud.


La clé est :

Vous devez d'abord activer le 2FA pour un Apple ID en l'utilisant pour vous connecter en tant que compte principal iCloud sur un appareil.


Si vous avez accès à un Mac, vous n'avez PAS besoin de vous déconnecter de votre compte iCloud sur votre appareil iOS ou votre compte utilisateur Mac personnel (un changement perturbant qui doit être évité si possible).

Au lieu de cela, utilisez le workflow :

  1. Créez un nouveau compte utilisateur local temporaire sur un Mac.
  2. Sur ce compte utilisateur, connectez-vous à iCloud avec votre Apple ID secondaire.
  3. Le fait de vous connecter en tant que compte iCloud vous permet d'activer le 2FA pour cet Apple ID.
  4. Sur votre appareil iOS, ajoutez le Apple ID secondaire :
    • Paramètres > Mots de passe et comptes > Ajouter un compte
  5. Ou sur le compte utilisateur principal sur votre Mac, ajoutez le Apple ID secondaire :
    • Préférences Système > Comptes Internet > +
  6. Comme le 2FA est maintenant activé, la connexion nécessitera un code 2FA. Utilisez votre nouveau compte utilisateur Mac local pour Autoriser cette connexion et voir le code.

Une fois la permission accordée, le Apple ID secondaire sera connecté à votre appareil iOS ou Mac en tant que compte Apple ID secondaire utilisé pour synchroniser Mail, Calendriers, etc. Vous pouvez désactiver tous ces services de synchronisation, auquel cas le Apple ID sera étiqueté inactif.

Votre appareil iOS et/ou votre compte utilisateur Mac principal est maintenant un Appareil de Confiance, et peut être utilisé pour générer des codes 2FA pour votre Apple ID personnel ainsi que pour le Apple ID secondaire/entreprise nouvellement ajouté.

Une fois cet appareil de Confiance, vous pouvez supprimer le compte utilisateur Mac temporaire.

3voto

pkamb Points 5369

Apple a ajouté un document de support qui clarifie cette question :

https://developer.apple.com/support/authentication/


Me faudra-t-il un appareil de confiance dédié à mon compte Apple Developer si j'active l'authentification à deux facteurs ?

Non. Vous devrez utiliser un appareil de confiance pour activer l'authentification à deux facteurs pour la première fois. Cependant, vous pouvez utiliser le même appareil de confiance pour plusieurs identifiants Apple qui sont activés pour l'authentification à deux facteurs. De plus, si vous n'avez pas accès à votre appareil de confiance, vous pouvez obtenir votre code de vérification par SMS ou appel téléphonique. Dans la mesure du possible, vous devriez utiliser un appareil de confiance pour renforcer la sécurité et simplifier le processus.


Comment puis-je utiliser différents identifiants Apple pour iCloud et mon compte Apple Developer ?

Si votre identifiant Apple personnel est différent de l'identifiant Apple associé à votre compte Apple Developer, vous pouvez configurer votre appareil pour permettre la réception des codes de vérification pour les deux identifiants Apple.

[...]

  • Créez un nouveau compte système sur votre Mac pour votre identifiant Apple de développeur à Préférences Système > Utilisateurs et Groupes.

  • Connectez-vous à votre nouveau compte système de développeur et activez l'authentification à deux facteurs pour votre identifiant Apple de développeur à Préférences Système > iCloud > Détails du Compte > Sécurité.

  • [Mac] Connectez-vous à votre compte système principal et ajoutez votre identifiant Apple de développeur à votre Mac à Préférences Système > Comptes Internet > iCloud.

  • [iOS] Ajoutez votre identifiant Apple de développeur à votre appareil à Réglages > Mots de passe et Comptes > Ajouter un Compte > iCloud.

  • Votre appareil est maintenant configuré pour recevoir des codes de vérification pour vos identifiants Apple personnel et de développeur.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X