La messagerie professionnelle est l'une des cibles préférées des cybercriminels. Chaque jour, des milliers de comptes Exchange sont attaqués par des tentatives de phishing, du brute force ou du credential stuffing. Pour protéger vos données et celles de vos collaborateurs, la double authentification (2FA) est devenue une étape indispensable. Dans ce guide, nous allons voir ensemble comment configurer la double authentification sur OVH Exchange, pas à pas, et comment l'optimiser avec les bonnes pratiques de sécurité.
Pourquoi activer la double authentification sur OVH Exchange ?
La double authentification ajoute une couche de sécurité supplémentaire entre un attaquant et votre boîte mail. Même si votre mot de passe est volé, le pirate ne pourra pas accéder à votre compte sans le second facteur. C'est particulièrement important pour les entreprises qui manipulent des données sensibles ou qui communiquent avec des clients.
- Réduit considérablement le risque de piratage de compte
- Protège contre le phishing et le credential stuffing
- Conforme aux exigences de sécurité de nombreuses certifications
- Rassure vos clients et partenaires sur la confidentialité de leurs échanges
Si vous hésitez encore entre OVH Exchange et une autre solution, notre Comparatif OVH Exchange vs Microsoft 365 pour les entreprises vous aidera à y voir plus clair. Mais sachez que la sécurité est un critère décisif, et OVH Exchange propose des options robustes pour protéger vos comptes.
Prérequis avant de commencer
Avant de configurer la double authentification sur OVH Exchange, assurez-vous de disposer des éléments suivants :
- Un compte OVH Exchange actif (Exchange 2013, 2016 ou 2019)
- Les identifiants administrateur de votre espace client OVH
- Un smartphone avec une application d'authentification (Google Authenticator, Microsoft Authenticator, etc.) ou un téléphone capable de recevoir des SMS
- Un accès à votre boîte mail pour tester la configuration
Comment configurer la double authentification sur OVH Exchange
La configuration se fait directement depuis l'espace client OVH. Suivez ces étapes simples pour activer la 2FA sur votre compte Exchange.
Étape 1 : Accéder à votre espace client OVH
Connectez-vous sur ovh.com avec votre identifiant administrateur. Rendez-vous ensuite dans la section Web Cloud puis Microsoft et sélectionnez Exchange. Vous verrez la liste de vos services Exchange associés à votre compte.
Étape 2 : Activer la double authentification
Dans le menu de votre service Exchange, cherchez l'onglet Sécurité ou Authentification. Selon la version de votre offre, l'option peut se trouver sous le nom "Double authentification" ou "Two-Factor Authentication". Cliquez sur le bouton pour l'activer.
Étape 3 : Choisir votre méthode de validation
OVH Exchange vous propose généralement plusieurs méthodes pour recevoir votre code de validation. Voici un comparatif des options disponibles :
| Méthode | Niveau de sécurité | Avantages | Inconvénients |
|---|---|---|---|
| Application d'authentification | Élevé | Fonctionne hors ligne, pas de coût SMS | Nécessite d'installer une application |
| SMS | Moyen | Simple, accessible sur tous les téléphones | Peut être intercepté (SIM swapping) |
| Email de secours | Moyen | Facile à mettre en place | Moins sécurisé si la boîte est piratée |
| Clé de sécurité (U2F) | Très élevé | Résiste au phishing avancé | Coût d'achat du dispositif |
Pour une sécurité optimale, privilégiez une application d'authentification plutôt que le SMS. L'application génère un code à usage unique qui change toutes les 30 secondes, ce qui rend l'interception beaucoup plus difficile.
Étape 4 : Valider et tester
Après avoir choisi votre méthode, un code de vérification vous sera demandé pour confirmer l'activation. Saisissez-le, puis validez. Nous vous recommandons de tester immédiatement la connexion à votre compte Exchange en utilisant votre mot de passe et le code généré. Si tout fonctionne, la double authentification est active.
Configurer la double authentification sur vos appareils mobiles
La configuration ne s'arrête pas à l'interface web. Pour protéger vos emails sur vos smartphones et tablettes, vous devez également configurer la 2FA sur vos applications mobiles. La plupart des applications de messagerie (Outlook, Gmail, etc.) prennent en charge les mots de passe d'application ou la validation en deux étapes. Consultez notre guide dédié pour sécuriser les emails sur mobile avec OVH afin de ne rien laisser au hasard.
Bonnes pratiques pour sécuriser votre messagerie OVH
La double authentification n'est qu'une brique de la sécurité. Pour une protection complète, il est essentiel de combiner plusieurs mesures. Notre article sur la sécurisation de votre messagerie OVH : bonnes pratiques et outils vous donne une vision globale. Pensez notamment à mettre à jour régulièrement vos mots de passe, à limiter les droits d'accès et à former vos équipes aux risques de phishing.
Le phishing reste l'une des menaces les plus redoutables. Même avec la 2FA, un employé peut être trompé et saisir son code sur un faux site. Pour renforcer votre défense, découvrez les meilleurs outils anti-phishing pour messagerie professionnelle. Ces solutions analysent les emails entrants et bloquent les messages malveillants avant qu'ils n'atteignent vos collaborateurs.
Problèmes courants et solutions
Lors de la configuration de la double authentification sur OVH Exchange, vous pouvez rencontrer quelques difficultés. Voici les plus fréquentes et comment les résoudre.
- Je ne reçois pas le code SMS : Vérifiez que votre numéro est correctement renseigné et que votre téléphone a du réseau. Si le problème persiste, utilisez une application d'authentification.
- L'application d'authentification ne fonctionne pas : Assurez-vous que la synchronisation de l'heure est automatique sur votre téléphone. Un décalage de quelques secondes peut empêcher la validation.
- Je suis bloqué hors de mon compte : Utilisez les codes de secours fournis lors de l'activation, ou contactez le support OVH avec une preuve d'identité.
- La 2FA est activée mais Outlook ne demande pas de code : Certains clients de messagerie utilisent des protocoles différents. Pensez à configurer un mot de passe d'application dans les paramètres de sécurité.
FAQ sur la double authentification OVH Exchange
La double authentification est-elle obligatoire sur OVH Exchange ?
Non, elle n'est pas obligatoire, mais fortement recommandée. OVH laisse le choix à chaque administrateur de l'activer ou non. Cependant, pour une sécurité optimale, nous conseillons de l'activer sur tous les comptes.
Puis-je utiliser la 2FA pour tous mes utilisateurs Exchange ?
Oui, vous pouvez activer la double authentification pour chaque compte individuellement, ou la déployer pour l'ensemble de votre organisation si votre offre le permet. Consultez la documentation OVH pour connaître les options disponibles.
Que faire si j'ai perdu mon téléphone ?
Si vous avez configuré des codes de secours, utilisez-les. Dans le cas contraire, contactez le support OVH pour réinitialiser la sécurité de votre compte. Pensez à désactiver temporairement la 2FA si vous avez un accès de secours.
La double authentification ralentit-elle la connexion ?
L'ajout d'une étape supplémentaire allonge le processus de connexion de quelques secondes. Ce léger inconvénient est largement compensé par la sécurité accrue qu'elle procure.
