Cette page a été traduite automatiquement. Consultez la version originale en anglais ici.
Livre blanc Passkey entreprise. Conseils pratiques, modèles de déploiement et KPIs pour les programmes passkeys.
Les clés d'accès offrent une alternative sécurisée et pratique aux mots de passe traditionnels en permettant la connexion via des données biométriques telles que la reconnaissance faciale, les empreintes digitales ou un code PIN. Elles fournissent une méthode moderne et résistante au hameçonnage pour protéger vos comptes. Ce guide vous expliquera le processus d'activation et de gestion des clés d'accès sur votre appareil macOS, les exigences nécessaires, et comment les utiliser sur différents appareils.
Articles récents
♟️
Clés d'accès liées à un appareil vs synchronisées (SCA & clés d'accès I)
🔑
La friction de connexion tue la conversion : 5 symptômes et solutions
♟️
Stratégies de secours et de récupération pour les clés d'accès : approche centrée sur l'identifiant
👤
Comment activer les clés d'accès sur macOS
♟️
Tester les implémentations de clés d'accès (Guide des clés d'accès pour entreprises 5)
Les clés d'accès offrent un moyen simple et sécurisé de se connecter aux sites Web et applications compatibles sans utiliser de mots de passe, en utilisant Face ID ou Touch ID pour l'authentification.
Mon appareil macOS est-il prêt pour les clés d'accès ?
| Appareil | Version minimale de l'OS compatible avec les clés d'accès |
|---|---|
| MacBook / iMac / Mac Mini | macOS Ventura (macOS 13) ou ultérieur |
Pour enregistrer une clé d'accès sur macOS, vous devez avoir le trousseau iCloud activé. Si le trousseau iCloud n'est pas activé lors de la création d'une clé d'accès, vous serez invité à l'activer (vous pouvez l'activer en allant dans les Réglages Système Réglages > Identifiant Apple > iCloud > Mots de passe et Trousseau). De plus, les clés d'accès nécessitent que l'authentification à deux facteurs (A2F) soit activée pour votre identifiant Apple.
L'utilisation de clés d'accès sur macOS offre plusieurs avantages par rapport à l'authentification traditionnelle par mot de passe :
Sécurité renforcée : Les clés d'accès utilisent la cryptographie à clé publique, garantissant que la clé privée est stockée en toute sécurité sur l'appareil. Cela réduit considérablement le risque de hameçonnage et de vol d'identifiants. Contrairement aux mots de passe traditionnels, qui peuvent être volés ou divulgués, cette approche cryptographique offre un niveau de sécurité beaucoup plus élevé.
Expérience utilisateur améliorée : Les clés d'accès éliminent le besoin de mémoriser ou de gérer plusieurs mots de passe. Sur macOS, l'authentification avec une clé d'accès est aussi simple qu'une vérification biométrique rapide (comme Face ID ou Touch ID) ou la saisie d'un code PIN d'appareil, rendant le processus plus rapide et plus convivial que les mots de passe.
Compatibilité multi-appareils transparente : Lorsqu'une clé d'accès est configurée sur un appareil macOS, elle est automatiquement disponible sur tous les autres appareils macOS connectés avec le même identifiant Apple. Cela permet à une clé d'accès créée sur un appareil d'être utilisée sur tous les appareils Apple sous le même compte.
Abonnez-vous à notre Substack passkeys pour les dernières actualités.
Des clés d'accès peuvent être créées et enregistrées pour les applications et sites Web qui les prennent en charge. Le processus de création et d'enregistrement d'une clé d'accès peut différer selon l'application, le site Web ou le navigateur, mais il implique généralement les étapes suivantes :
Ouvrez un site Web ou une application qui prend en charge les clés d'accès (par exemple Google, comme ci-dessous, ou cette démo de clé d'accès)
Créez une clé d'accès via les paramètres de votre compte. Généralement, cela peut être fait lors du processus d'inscription ou en naviguant dans les paramètres du compte : Paramètres du compte > Sécurité > Clés d'accès et clés de sécurité.
Cliquez sur Créer une clé d'accès :
Sur macOS, la vérification prédéfinie du trousseau iCloud est effectuée (ici : Touch ID). Procédez à la vérification, puis sélectionnez OK.
Votre clé d'accès est enregistrée. Les clés d'accès que vous avez créées sont stockées sur votre appareil macOS sous Réglages > Mots de passe. Là, vous pouvez les gérer et les modifier. Vous pouvez avoir une clé d'accès et un mot de passe pour la même application ou le même site Web et les trouver tous les deux sous le même compte.
Avec la mise à jour macOS 15 de septembre 2024, Apple a introduit la nouvelle Application Mots de passe pour macOS 15 et iOS 18. Au lieu de gérer les mots de passe via le système d'exploitation, cette application autonome offre désormais plus de flexibilité, y compris la possibilité d'importer des mots de passe et des clés d'accès à partir d'autres services. Elle conserve toutes les fonctionnalités de l'ancien trousseau iCloud, mais avec des options de gestion améliorées, des capacités d'importation de données et la fonctionnalité supplémentaire de servir d'application d'authentification.
Cette mise à jour ne modifie pas considérablement le processus de configuration des clés d'accès sur macOS. Le seul changement est l'emplacement où vos clés d'accès sont stockées et gérées. Au lieu d'aller dans les réglages > mots de passe, ouvrez la nouvelle Application Mots de passe sur votre appareil macOS 15.
Tout d'abord, vous devez déverrouiller l'Application Mots de passe avec votre mot de passe ou Touch ID.
Dans l'Application Mots de passe, cliquez sur le bouton Clés d'accès. Là, vous pouvez gérer et modifier toutes les clés d'accès que vous avez créées sur les appareils Apple, liées à votre identifiant Apple. Vous pouvez avoir une clé d'accès et un mot de passe pour la même application ou le même site Web et les trouver tous les deux sous le même compte.
Les clés d'accès sont disponibles sur tous vos appareils connectés avec le même identifiant Apple, grâce à la synchronisation via le trousseau iCloud. Bien que les étapes exactes pour se connecter avec une clé d'accès puissent varier selon l'application, le site Web ou le navigateur, le processus général comprend généralement les étapes suivantes :
Sur macOS 15, le seul changement est le logo de l'Application Mots de passe.
Si vous souhaitez vous connecter sur votre appareil macOS actuel à l'aide d'une clé d'accès stockée sur un autre appareil qui n'est pas lié à votre identifiant Apple, vous pouvez avoir la possibilité de sélectionner « Autres options » (ou une invite similaire) au lieu de « Continuer ». Suivez les instructions à l'écran pour continuer, où vous pourrez soit utiliser un autre appareil (comme un iPhone, un iPad ou un appareil Android) via des méthodes d'authentification multi-appareils (Cross-Device), telles que les codes QR et le Bluetooth, ou utiliser une clé de sécurité (par exemple, YubiKey). Lisez plus de détails sur l'authentification multi-appareils dans cet article de blog.
L'utilisation d'une clé d'accès enregistrée sur votre appareil macOS pour vous connecter sur un autre appareil Apple est à la fois simple et sécurisée. Les clés d'accès créées sur macOS sont stockées dans votre trousseau iCloud, garantissant qu'elles sont accessibles sur tous vos appareils Apple connectés avec le même identifiant Apple. Cette intégration transparente vous permet d'utiliser les clés d'accès sans effort entre les appareils, offrant une expérience de connexion cohérente et sécurisée. Cependant, pour utiliser vos clés d'accès sur des appareils non Apple, vous devrez utiliser un gestionnaire de mots de passe tiers, comme décrit dans le paragraphe suivant.
Les clés d'accès créées sur macOS sont enregistrées dans votre trousseau Apple et peuvent être utilisées sur tous vos appareils Apple. Mais elles ne se limitent pas aux appareils Apple. Pour garantir l'accessibilité de vos clés d'accès sur différentes plateformes, vous pouvez les intégrer à des gestionnaires de mots de passe comme Dashlane ou 1Password :
Les clés d'accès créées sur vos appareils antérieurs à macOS 15 sont stockées dans le trousseau iCloud lié à votre identifiant Apple. Sur les appareils équipés de macOS 15, les clés d'accès sont stockées dans la nouvelle Application Mots de passe, permettant une utilisation transparente sur tous vos appareils Apple connectés avec le même identifiant Apple.
Oui, les clés d'accès peuvent être utilisées sur diverses plateformes, y compris Android. Voici comment cela fonctionne :
Indépendance de la plateforme : Les clés d'accès ne se limitent pas aux appareils, navigateurs ou systèmes d'exploitation d'une seule entreprise. Bien qu'elles soient souvent liées à des systèmes spécifiques par défaut (comme Windows Hello pour Windows, Google Password Manager pour Android et le trousseau iCloud pour iOS et macOS), elles sont conçues pour être compatibles avec différentes plateformes et appareils.
Sauvegarde et synchronisation : Les clés d'accès sont sauvegardées en toute sécurité et synchronisées via des services tels que le trousseau iCloud et Google Password Manager. Par exemple, lorsque vous vous connectez à un compte sur un Mac, un iPhone, un iPad ou une Apple TV, vous pouvez utiliser Face ID ou votre empreinte digitale pour la vérification, en gardant vos clés d'accès accessibles sur tous les appareils Apple liés au même compte iCloud. De plus, Google Password Manager synchronise désormais les clés d'accès sur Chrome sous Windows, macOS et Android, ce qui est révolutionnaire car Google résout les problèmes de clés d'accès multiplateformes.
Gestionnaires tiers : Les gestionnaires de mots de passe comme 1Password et Dashlane permettent l'utilisation de clés d'accès sur différentes plateformes en facilitant la synchronisation et la gestion, améliorant ainsi l'utilisabilité multi-appareils et multi-systèmes.
Les clés d'accès sont conçues pour résister au hameçonnage et ne peuvent pas être volées ou réutilisées comme les mots de passe traditionnels, ce qui les rend nettement plus sûres que les mots de passe traditionnels.
La configuration des clés d'accès sur macOS est simple et offre des avantages substantiels tant en matière de sécurité que de commodité. En remplaçant les mots de passe traditionnels par des clés d'accès, vous réduisez le risque de hameçonnage et bénéficiez d'une expérience de connexion plus fluide. Commencez votre parcours vers un avenir sans mot de passe en configurant des clés d'accès sur votre macOS.
Corbado est la Passkey Intelligence Platform pour les équipes CIAM qui gèrent l'authentification client à grande échelle. Nous vous montrons ce que les logs IDP et les outils d'analytics génériques ne voient pas : quels appareils, versions d'OS, navigateurs et gestionnaires de credentials prennent en charge les passkeys, pourquoi les enrôlements ne deviennent pas des connexions, où le flux WebAuthn échoue et quand une mise à jour OS ou navigateur casse silencieusement la connexion — le tout sans remplacer Okta, Auth0, Ping, Cognito ni votre IDP interne. Deux produits : Corbado Observe ajoute l'observabilité pour les passkeys et toute autre méthode de connexion. Corbado Connect apporte des passkeys managés avec analytics intégrés (aux côtés de votre IDP). VicRoads gère les passkeys pour plus de 5M d'utilisateurs avec Corbado (+80 % d'activation passkey). Parler à un expert Passkey →
Sur macOS, vous pouvez sélectionner « Autres options » à l'invite de connexion pour vous authentifier à l'aide d'une clé d'accès stockée sur un appareil distinct tel qu'un iPhone, un iPad ou un téléphone Android. Cela utilise des méthodes d'authentification multi-appareils, notamment les codes QR et le Bluetooth, pour finaliser la connexion.
Oui, macOS vous permet de stocker à la fois une clé d'accès et un mot de passe pour la même application ou le même site Web sous le même compte. Sur les appareils antérieurs à macOS 15, les deux sont accessibles via Réglages > Mots de passe, tandis que sur macOS 15, ils sont gérés via la nouvelle application Mots de passe.
Apple exige l'A2F sur votre identifiant Apple en tant couche de sécurité fondamentale avant que les clés d'accès puissent être créées ou utilisées sur macOS. Cette exigence existe car les clés d'accès sont stockées et synchronisées via le trousseau iCloud, qui dépend lui-même de l'A2F pour protéger l'accès au compte.
Articles associés
Table des matières