Okta est la connexion unique aux applications professionnelles que votre organisation y a reliées — messagerie, chat, paie, consoles cloud — : un seul mot de passe volé les ouvrirait toutes. C’est pourquoi les organisations exigent une deuxième étape dans Okta. Okta Verify est l’application d’Okta ; l’option « Google Authenticator » accepte un code standard de n’importe quel authentificateur, qui peut donc se trouver sur votre ordinateur de travail plutôt que sur votre téléphone personnel.
Configurer l’option Google Authenticator dans Okta
Okta est géré par votre employeur ou votre établissement scolaire, dont les administrateurs décident des méthodes de sécurité que vous voyez : vos écrans peuvent donc différer — les anciennes pages Okta indiquent « Setup security authenticators » au lieu de « security methods ». Si « Google Authenticator » n’est pas proposé, votre organisation ne l’a pas activé : utilisez ce qu’elle propose ou adressez-vous à votre support informatique. La page d’Okta sur cette option s’adresse aux administrateurs ; les étapes suivent sa section sur ce que voient les utilisateurs.
- Ouvrez la page de connexion Okta de votre organisation sur votre ordinateur et connectez-vous.
- Si Okta vous demande de configurer des méthodes de sécurité, il les liste aussitôt. Sinon, cliquez sur la flèche à côté de votre nom dans le tableau de bord Okta, choisissez « Settings » (Paramètres) et trouvez « Security Methods » (Méthodes de sécurité).
- Cliquez sur « Set up » (Configurer) à côté de « Google Authenticator ».
- Si Okta demande votre type d’appareil, choisissez iPhone ou Android et cliquez sur « Next » (Suivant) — cela ne change que les instructions affichées à l’écran.
- Okta affiche un QR code — ne cliquez pas encore sur « Next ». Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous, puis cliquez sur « Next », tapez le code de l’extension dans « Enter Code » (Saisir le code) et cliquez sur « Verify » (Vérifier).
Ajouter Okta à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Okta qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Okta et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Okta confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Okta l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitPrévoir un moyen de revenir sur Okta
Okta ne fournit pas de codes de secours pour cette méthode. Votre moyen de revenir est le support informatique de votre organisation, qui peut réinitialiser vos méthodes de sécurité pour que vous les configuriez à nouveau. Faites en sorte d’en avoir rarement besoin : gardez les sauvegardes automatiques de l’extension activées et, si votre organisation propose une deuxième méthode, configurez-la aussi.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Okta demande Google Authenticator. Dois-je l’installer sur mon téléphone ?
- Non. L’aide d’Okta décrit cette option comme un mot de passe à usage unique standard basé sur le temps (TOTP), et Okta ne vérifie que le code à six chiffres. L’extension Authenticator génère les mêmes codes dans Chrome sur votre ordinateur et lit le QR code directement sur l’écran d’Okta.
- Okta Verify, c’est la même chose ?
- Non. Okta Verify est l’application d’Okta, avec des notifications push auxquelles elle seule peut répondre. Si votre organisation propose les deux, c’est l’option « Google Authenticator » qui fonctionne avec l’extension ; si elle ne propose qu’Okta Verify, il vous faut Okta Verify.
- Et si je perds l’accès à mon authentificateur ?
- Connectez-vous avec une autre méthode de sécurité si vous en avez configuré une, ou demandez à votre support informatique de réinitialiser Google Authenticator pour votre compte, puis scannez le nouveau QR code. Avec l’extension, restaurer l’une de ses sauvegardes automatiques sur un nouvel ordinateur permet de garder les mêmes codes.
- Pourquoi Okta dit-il que mon code est incorrect ?
- Le plus souvent à cause de l’horloge de l’ordinateur : Okta tolère un écart d’environ deux minutes au maximum, et une horloge plus décalée produit des codes qu’il refuse. Activez la date et l’heure automatiques avant de réessayer — après cinq codes erronés, Okta cesse de les accepter pendant un moment, et dans certaines organisations jusqu’à ce qu’un administrateur débloque le compte.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit