Définir les préférences du compte d'utilisateur¶
Dans Modifier le profil de l'utilisateur, vous pouvez mettre à jour des informations personnelles telles que votre adresse électronique, votre numéro de téléphone portable, votre date de naissance, votre photo de profil, etc. Ces informations sont visibles par les autres utilisateurs lorsque vous envoyez des messages. Vous pouvez également fournir des noms de compte pour les services de messagerie directe utilisés par le système. Si votre adresse électronique est définie et que le système est configuré pour envoyer des courriels, un bouton Vérifier l'adresse électronique apparaîtra à côté de votre adresse électronique.
Si votre adresse électronique est définie et que les notifications par courrier électronique sont activées, vous pouvez vérifier votre adresse électronique ici. Un courriel non vérifié déclenchera un avertissement et vous pourrez être empêché d'effectuer certaines actions qui nécessitent une vérification.
Dans Paramètres de l'utilisateur, vous pouvez modifier la langue d'affichage de DHIS2 et la langue de la base de données. La langue de la base de données est la traduction du contenu des métadonnées, tels que des éléments de données et des indicateurs. Vous pouvez également choisir un style d'affichage et activez ou désactivez la réception des SMS et e-mails. Si vous le souhaitez, vous pouvez utiliser un nom abrégé, tel que "Joe" dans les modules d'analyse, au lieu d'utiliser votre nom complet.
Dans Modifier les paramètres du compte, vous pouvez réinitialiser votre mot de passe et configurer l'authentification à deux facteurs (2FA). En fonction de la configuration de votre système, vous pouvez choisir entre des méthodes telles que TOTP ou la vérification par courriel pour compléter la configuration.
Dans la section Voir le profil complet, vous trouverez un résumé des détails de votre profil. Cette section comprend quelques champs que vous ne pouvez pas modifier vous-même, tels que les rôles d'utilisateur et les unités d'organisation d'utilisateur.
Dans Gestion des jetons d'accès personnels, vous pouvez voir les jetons d'accès personnels existants, révoquer les jetons existants et en générer de nouveaux. Les jetons d'accès personnels sont une alternative à l'utilisation de mots de passe pour l'authentification et sont utiles pour fournir un accès (restreint) aux scénarios et aux applications externes. Notez que les valeurs des jetons d'accès personnels nouvellement générés ne sont visibles qu'après leur génération.
Dans la section A propos de DHIS2, vous trouverez une liste détaillée sur l'instance DHIS2.
Mise en place de l'authentification à deux facteurs (2FA)¶
Qu'est-ce que 2FA ?¶
L'authentification à deux facteurs (2FA) est un niveau de sécurité supplémentaire pour votre compte DHIS2. Lorsque l'authentification à deux facteurs est activée, vous devez fournir une deuxième méthode de vérification (en plus de votre mot de passe) pour accéder à votre compte. Les méthodes disponibles pour l'authentification à 2 facteurs sont les suivantes :
- TOTP (mot de passe unique basé sur le temps) : Généralement, ce mot de passe est configuré via une application telle que Google Authenticator ou Authy.
- Vérification par courrier électronique : Un code sera envoyé à votre adresse électronique, que vous devrez saisir pour terminer la procédure de connexion.
Remarque : Le 2FA est fortement recommandé pour renforcer la sécurité du compte.
Accès à la page des paramètres de 2FA¶
Pour activer ou désactiver la fonction 2FA sur votre compte, suivez ces étapes :
- Accédez à votre profil d'utilisateur dans DHIS2.
- Dans la barre latérale, recherchez et sélectionnez l'option Authentification à deux facteurs.
- La page Authentification à deux facteurs s'ouvre, où vous pouvez configurer vos paramètres 2FA en fonction de ce que le système autorise.
Configuration du système pour le 2FA¶
Selon la configuration de votre instance DHIS2, vous pouvez disposer de l'une ou des deux options 2FA disponibles suivantes :
- TOTP (mot de passe unique basé sur le temps) : Cette option vous permet de vous authentifier via une application d'authentification telle que Google Authenticator ou Authy.
- 2FA basé sur le courrier électronique : Cette option envoie un code à votre adresse électronique, que vous devez saisir pour terminer la procédure de connexion.
Le système affichera les options 2FA disponibles en fonction de ce qui a été configuré par votre administrateur.
Conseil : Si le TOTP et le 2FA par courriel sont tous deux disponibles, vous devrez choisir lequel configurer.
Si le 2FA n'est pas configuré¶
Si vous n'avez pas encore configuré le 2FA, le flux suivant s'affiche :
- Sélection d'un bouton radio : Vous verrez un bouton radio qui vous permettra de choisir entre TOTP ou 2FA par email. Cette option dépend de la configuration du système.
- Si les deux options sont activées, vous devez sélectionner une méthode à configurer.
- Si une seule méthode est disponible, vous serez guidé dans le processus de configuration approprié.
Mise en place d'un système 2FA basé sur TOTP¶
- Téléchargez et installez une application d'authentification : Téléchargez une application d'authentification comme Google Authenticator ou Authy sur votre appareil mobile.
- Scannez le code QR : Une fois installé, scannez le code QR fourni dans la page des paramètres DHIS2 2FA pour connecter votre compte.
- Saisissez le TOTP : Saisissez le code généré par l'application d'authentification pour terminer la configuration.
Mise en place d'un système 2FA basé sur le courrier électronique¶
Si vous choisissez de configurer l'option 2FA basée sur l'email, les étapes suivantes s'appliquent :
-
Vérification de l'adresse électronique : Si votre adresse électronique n'a pas encore été vérifiée, vous recevrez un avertissement qui vous informe que vous devez d'abord vérifier votre adresse électronique avant d'activer le 2FA basé sur l'adresse électronique.
- Vous recevrez un lien vers la page Modifier le profil de l'utilisateur, où vous pourrez vérifier votre adresse électronique.
- Une fois votre adresse électronique vérifiée, vous pouvez procéder à l'activation du 2FA basé sur l'adresse électronique.
-
Saisissez le code : Après avoir vérifié votre adresse électronique, un code sera envoyé à votre adresse électronique. Saisissez le code dans le champ prévu à cet effet sur la page des paramètres 2FA pour terminer la configuration.
Si le 2FA est déjà configuré¶
Si vous avez déjà activé le 2FA, le système affichera la méthode actuellement configurée. Si le système autorise à la fois le TOTP et le 2FA par courriel, vous verrez un bouton radio avec votre sélection actuelle (TOTP ou courriel). L'option sera désactivée, indiquant votre méthode 2FA actuelle.
Désactiver le 2FA¶
Si vous souhaitez désactiver le 2FA, procédez comme suit :
- Désactivation de TOTP 2FA : La procédure pour désactiver l'option 2FA basée sur TOTP est la même que pour l'activer. Vous devrez fournir un code de vérification ou suivre une étape de confirmation.
- Désactivation du 2FA basé sur l'email : La désactivation du 2FA par e-mail est similaire à la procédure d'installation. Vous recevrez un code dans votre e-mail, que vous devrez saisir pour désactiver le 2FA.
Remarques importantes
Une seule configuration 2FA à la fois : Vous ne pouvez activer qu'une seule méthode 2FA à la fois (TOTP ou email). Si les deux méthodes sont disponibles, vous devrez en choisir une pour la configurer et l'utiliser.
Vérification de l'adresse électronique requise pour le 2FA par courriel : Avant d'activer le 2FA par email, assurez-vous que votre adresse email est vérifiée. Vous ne pourrez pas configurer le 2FA par email tant que cette étape ne sera pas terminée.
Pour des informations détaillées sur la configuration de 2FA pour votre système, reportez-vous à la section des paramètres du système ou contactez votre administrateur DHIS2.