Accueil > Blog > Sécuriser l'MFA par code QR Salesforce : Bonnes pratiques pour les administrateurs
configuration MFA Salesforce

Sécuriser l'MFA par code QR Salesforce : Bonnes pratiques pour les administrateurs

Mettre en œuvre l'AMF sécurisée par code QR Salesforce avec ces meilleures pratiques d'administration. Prévenir les attaques de quishing, gérer les risques d'inscription et renforcer la sécurité de la connexion.
Updated on mai 20, 2026
Table des matières

Recherchez-vous le moyen le plus sécurisé d'implémenter l'AMF Salesforce à l'aide de codes QR ? Ne pas sécuriser le processus d'inscription peut exposer votre organisation aux attaques de quishing et au vol d'identifiants. Ce guide explique comment configurer l'authentification basée sur les codes QR et suivre les protocoles de sécurité standard de l'industrie pour protéger vos données.

Comment les codes QR facilitent l'AMF Salesforce

Salesforce utilise les protocoles de mot de passe à usage unique basé sur le temps (TOTP) pour alimenter son authentification multi-facteurs (AMF). Considérez le code QR comme une poignée de main numérique entre votre instance Salesforce et un appareil de confiance. Lorsqu'un utilisateur enregistre pour la première fois une application d'authentification, Salesforce génère un code QR unique qui contient une clé secrète partagée. En scannant ce code, l'appareil mobile établit un lien sécurisé pour générer des codes de vérification à 6 chiffres toutes les 30 secondes.

La mise en œuvre de ce flux réduit efficacement le risque de prises de contrôle de compte automatisées de 99,9 %, selon une étude de Microsoft. Cependant, la sécurité de cette méthode repose fortement sur une phase d'inscription propre. Les administrateurs doivent s'assurer que les utilisateurs ne scannent que les codes générés dans le domaine officiel `login.salesforce.com`. L'utilisation de codes QR chiffrés pour les plateformes d'authentification devient une norme pour la sécurité d'entreprise, car elle garantit que seuls les utilisateurs autorisés disposant de la clé de déchiffrement correcte peuvent accéder aux données d'inscription sensibles.

Gestion des risques de sécurité dans le flux d'inscription

Bien que les codes QR offrent une commodité, ils sont susceptibles de menaces spécialisées. “ L'inscription AMF faible est la plus grande défaillance de déploiement ”, a noté le CISO d'Okta en 2025. Pour maintenir une défense robuste, vous devez comprendre comment les attaquants exploitent le processus d'inscription.

Menaces courantes pour l'authentification QR

  • Quishing (hameçonnage par QR): Les attaquants utilisent de fausses pages de connexion pour inciter les utilisateurs à scanner un code QR malveillant qui enregistre l'appareil de l'attaquant au lieu de celui de l'utilisateur.
  • Superpositions malveillantes: Dans les environnements physiques, des autocollants frauduleux sont placés sur des codes QR légitimes pour rediriger les utilisateurs vers des sites falsifiés.
  • Compromission de l'appareil: Si un logiciel malveillant infecte un appareil mobile, il peut potentiellement extraire la clé secrète TOTP directement de l'application d'authentification.
  • Interception (MitM): Les attaques par proxy peuvent intercepter la communication entre le navigateur et l'application d'authentification lors de la configuration initiale.

Pour atténuer ces risques, suivez les meilleures pratiques en matière de sécurité des codes QR dans la cyberdéfense en vérifiant la source de chaque code. Salesforce suggère également d'utiliser des méthodes MFA résistantes au phishing lorsque cela est possible, telles que les clés de sécurité FIDO2, ou de mettre en œuvre la correspondance numérique dans les notifications push pour s'assurer que l'utilisateur est physiquement présent lors de la tentative de connexion.

Meilleures pratiques pour l'implémentation par l'administrateur

Le déploiement réussi de la MFA nécessite un équilibre entre l'application stricte des politiques et un support utilisateur complet. Selon le rapport DBIR 2024 de Verizon, 61 % des attaques contournent les MFA faibles ou mal configurées, ce qui rend vos choix de configuration critiques. Utilisez ces stratégies pour renforcer votre environnement Salesforce :

Étapes de sécurité de l'AMF par QR
  • Rendre la MFA obligatoire pour tous les utilisateurs: Appliquez les exigences MFA via la section “ Vérification de l'identité ” dans la Configuration, en commençant par les administrateurs système avant un déploiement progressif à l'ensemble de l'organisation.
  • Fournir plusieurs méthodes de sauvegarde: Assurez-vous que les utilisateurs enregistrent des facteurs secondaires, tels que des codes de sauvegarde ou des clés de sécurité secondaires, pour éviter les blocages en cas de perte d'appareils.
  • Auditer les journaux d'inscription: Examinez régulièrement les journaux d'audit de Salesforce pour identifier les anomalies géographiques ou les modèles d'inscription suspects qui s'écartent du comportement normal de l'utilisateur.
  • Appliquer les authentificateurs liés à l'appareil: Utiliser Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Faire pivoter les secrets régulièrement: Si vous suspectez une compromission, utilisez l'autorisation “ Gérer la MFA ” pour réinitialiser les secrets de l'utilisateur et forcer une nouvelle inscription par QR.
Fonctionnalité Code QR statique Code QR dynamique
Éditabilité Les données sont permanentes une fois créées Le contenu peut être mis à jour à tout moment
Tracking Aucune analyse de scan disponible Fournit des données de scan en temps réel
Sécurité Stockage d'informations de base Comprend des contrôles d'accès et de mot de passe
Friction Les motifs plus denses peuvent échouer au scan Les URL courtes créent des codes plus propres et plus rapides

Besoin de gérer des codes QR sécurisés pour votre organisation ? Découvrez notre générateur de codes QR dynamiques pour créer des codes QR modifiables, traçables et protégés par mot de passe pour votre documentation interne et votre intégration technique.

Améliorer la lisibilité et les performances des codes QR

Un obstacle courant pour les professionnels de l'informatique est le ticket de support pour “ scan échoué ”, qui, selon Forrester, est à l'origine de 23 % des blocages MFA. Une mauvaise résolution d'écran, un contraste inapproprié ou un éblouissement peuvent empêcher un appareil photo mobile de lire le code d'inscription. Pour réduire ces points de friction, suivez les meilleures pratiques pour la lisibilité des codes QR en maintenant un rapport de contraste d'au moins 4:1.

Assurez-vous que la “ zone de silence ”, qui est la bordure blanche autour du code, reste dégagée de tout autre élément d'interface utilisateur. Lors de la création de documentation pour votre équipe, visez une taille minimale de 0,8 x 0,8 pouces pour assurer la compatibilité avec les appareils photo des smartphones plus anciens. En suivant bonnes pratiques de génération de codes QR sécurisés, vous pouvez vous assurer que les codes restent nets et scannables même lorsqu'ils sont imprimés dans des manuels de formation.

Formation des utilisateurs et préparation du service d'assistance

L'erreur humaine reste une vulnérabilité importante dans la pile de sécurité. Au-delà de la configuration technique, les administrateurs doivent préparer les utilisateurs à reconnaître les menaces et à gérer leur propre récupération. Fournir aux utilisateurs des Codes QR pour logiciels guides d'intégration peut accélérer l'adoption et réduire la charge de travail du service d'assistance.

Formation au scan QR
  • Vérifier le domaine: Formez les utilisateurs à rechercher l'icône du cadenas et l'URL officielle de Salesforce avant de scanner tout code d'enregistrement.
  • Signaler les anomalies: Demandez aux utilisateurs de refuser et de signaler toute notification push MFA qu'ils reçoivent lorsqu'ils n'essaient pas activement de se connecter.
  • Documenter le flux: Utiliser static vs dynamic QR codes dans vos supports de formation pour fournir aux utilisateurs des tutoriels vidéo à jour qui ne nécessitent pas de réimpression lorsque l'interface utilisateur change.
  • Standardiser la récupération: Créez des scripts pour votre service d'assistance afin de vérifier l'identité avant de “ déconnecter ” un appareil perdu dans Salesforce, ce qui permet à l'utilisateur de scanner un nouveau code d'inscription.

FAQ

Que dois-je faire si un utilisateur perd son appareil enregistré pour l'AMF ?

Accédez à la page de détails de l'utilisateur dans la configuration de Salesforce et cliquez sur “ Déconnecter ” à côté de l'enregistrement de l'application. Cette action invalide l'ancienne clé secrète et garantit que l'appareil perdu ne peut plus être utilisé pour l'authentification. La prochaine fois que l'utilisateur se connectera, Salesforce lui demandera de scanner un nouveau code QR pour enregistrer son appareil de remplacement.

Puis-je utiliser un scanner de code QR tiers pour l'AMF de Salesforce ?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Pourquoi mon code QR AMF Salesforce expire-t-il si rapidement ?

Les codes QR d'inscription sont temporaires pour des raisons de sécurité. Si un utilisateur attend trop longtemps pour scanner le code, la session expire pour empêcher que la clé secrète ne soit interceptée par une partie non autorisée. Si un code expire, l'utilisateur doit simplement actualiser sa page de connexion pour générer un nouveau code valide pour l'inscription.

A propos de l'auteur

Siim Kostabi est responsable du contenu chez Pageloot. Il rédige des articles sur nos services innovants de génération de codes QR. Fort d'une expertise approfondie de plus de cinq ans dans le domaine des codes QR, Siim est un expert reconnu. Il contribue de manière significative à l'utilisation de cette technologie pour simplifier et enrichir les interactions numériques.

Catégorie
En savoir plus sur
Code QR sur fourgonnette
Codes QR sur Véhicules
✅ La solution #1 pour les codes QR

Si vous avez besoin de créer des QR Codes en ligne, vous pouvez Créer un code QR ici même gratuitement !
Pageloot est le #1 Solution à adopter pour créer et scanner des codes QR.

Plus de 20 000 marques nous font confiance pour obtenir plus de ventes, d'avis et d'abonnés.

Logos clients
La confiance des grandes marques
Noté 4.8 sur 5

Note de 4,86 / 5 étoiles

Hugo Laurent
Hugo Laurent
Propriétaire de restaurant
Le générateur de code QR le plus facile et fiable et le plus fiable. Les fichiers PDF peuvent être téléchargés instantanément. Nos menus de restaurant sont maintenant numériques.
Louis Granger
Louis Granger
Promoteur immobilier
Super facile à utiliser. J'aime la gamme d'options pour créer un code QR. Ils peuvent être simples ou très professionnels. J'ai maintenant des cartes de visite vCard.
Avril Dupont
Avril Dupont
Produits de détail
Très bon au soutien et à la résolution de problèmes. Merci beaucoup pour votre intérêt et votre implication. Dès que j'ai demandé ou dit au problème que j'avais, ils ont résolu le problème en revenant en très peu de temps. et ils ont été très favorables. Encore merci beaucoup.
Hugo Laurent
Hugo Laurent
Propriétaire de restaurant
Le générateur de code QR le plus facile et fiable et le plus fiable. Les fichiers PDF peuvent être téléchargés instantanément. Nos menus de restaurant sont maintenant numériques.
Louis Granger
Louis Granger
Promoteur immobilier
Super facile à utiliser. J'aime la gamme d'options pour créer un code QR. Ils peuvent être simples ou très professionnels. J'ai maintenant des cartes de visite vCard.
Avril Dupont
Avril Dupont
Produits de détail
Très bon au soutien et à la résolution de problèmes. Merci beaucoup pour votre intérêt et votre implication. Dès que j'ai demandé ou dit au problème que j'avais, ils ont résolu le problème en revenant en très peu de temps. et ils ont été très favorables. Encore merci beaucoup.
Voir d'autres codes QR
Scan de code QR de signature d'e-mail
Faire des codes QR pour Signature de l'e-mail
Transformez n'importe quoi en expérience numérique en moins de 3 minutes.

Essai gratuit de 14 jours.

Aucune carte de crédit requise.

Bénéficiez de 30% de réduction sur votre premier achat

Utilisez le code :

Partagez vos fichiers MP3

Inscrivez-vous pour créer des codes QR PDF

Téléchargez et affichez tout ce dont vous avez besoin :

  • Fichiers audio
  • Podcasts
  • Musique

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

inscrivez-vous pour créer un code QR audio mp3

Obtenez plus de scans avec des cadres

Inscrivez-vous pour ajouter plus de cadres à vos codes QR

Les cadres d'appel à l'action aident vos clients à interagir facilement avec le code QR. Essayez-les !

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour ajouter plus de cadres à vos codes QR

Ajoutez du style avec des formes

Inscrivez-vous pour créer plus de formes

Les codes QR ne sont pas forcément carrés. Essayez de les adapter à l'image de votre marque.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour créer plus de formes

Ajoutez un logo à votre code QR

Inscrivez-vous pour ajouter votre logo aux codes QR

Faites ressortir votre code QR en y ajoutant votre logo et votre marque.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour ajouter votre logo aux codes QR

Redirections de l'App Store intelligent

Inscrivez-vous pour créer un code QR sur l'App Store

Ajoutez les liens de votre application à notre code QR intelligent de l'App Store. Les utilisateurs sont redirigés en fonction de leur appareil.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour créer un code QR sur l'App Store

Télécharger une image sur un code QR

Inscrivez-vous pour créer des codes QR d'images

Partagez vos images facilement. Changez n'importe quelle image de façon dynamique en quelques secondes.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour créer des codes QR d'images

Partagez vos fichiers PDF

Inscrivez-vous pour créer des codes QR PDF

Téléchargez et affichez tout ce dont vous avez besoin :

  • Menus et listes de prix
  • Instructions
  • Tout document

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour créer des codes QR PDF

À modifier ultérieurement sans impression

Inscrivez-vous pour modifier vos codes QR sans les imprimer à nouveau

Les codes QR dynamiques vous permettent de modifier le contenu de votre code QR sans devoir en imprimer de nouveaux.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour modifier vos codes QR sans les imprimer à nouveau

Quand ? Où ? Suivez vos scans de code QR

Inscrivez-vous pour suivre vos codes QR

Découvrez quels sont les codes QR qui sont les plus scannés et ce qui intéresse le plus vos clients.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour suivre vos codes QR

Fichiers prêts à imprimer disponibles

Inscrivez-vous pour créer des codes QR vectoriels comme PDF et SVG

.EPS, .PDF, .SVG

Vous voulez télécharger vos codes QR en résolution HD ? Obtenez des formats vectoriels ou pixellisés prêts à être imprimés.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour créer des codes QR vectoriels comme PDF et SVG

Veuillez patienter. Votre code QR est chargement... chargement...

Personnalisez-le

Inscrivez-vous pour enregistrer votre code QR pour plus tard

Obtenez plus de scans en créant des codes QR impressionnants avec différentes couleurs, logos et cadres d'appel à l'action.

Essai gratuit de 14 jours à l'inscription.
Les codes QR expirent après la période d'essai.

Inscrivez-vous pour enregistrer votre code QR pour plus tard