Passer au contenu principal

Sécuriser Level

A checklist of security settings to configure for your Level organization — 2FA, IP restrictions, permissions, and remote control approval.

Introduction

Level vous offre plusieurs contrôles pour réduire votre surface d'attaque et limiter les conséquences en cas de compromission des identifiants. Cet article passe en revue les paramètres clés à configurer pour tout déploiement en production.

Aucun de ces éléments ne nécessite une expertise en sécurité professionnelle — il s'agit d'une hygiène de compte standard qui prend moins d'une heure à mettre en place.


Sécuriser Level

Imposer l'authentification à deux facteurs

Exiger que tous les techniciens utilisent la 2FA avant de pouvoir se connecter.

  1. Accédez à Paramètres → Sécurité.

  2. Activez Exiger l'authentification à deux facteurs.

Mandatory 2FA

Tout technicien n'ayant pas configuré la 2FA sera invité à le faire lors de sa prochaine connexion. Il ne peut pas ignorer l'invite.

Voir Paramètres de sécurité pour les instructions de configuration individuelle et les conseils sur les codes de récupération.


Configurer les restrictions d'adresse IP

Limitez l'accès au compte à des plages d'adresses IP de confiance — votre réseau de bureau, les nœuds de sortie VPN ou les adresses IP spécifiques des techniciens à distance.

  1. Accédez à Paramètres → Sécurité.

  2. Faites défiler jusqu'à Liste d'adresses IP autorisées.

  3. Ajoutez vos adresses IP de confiance avant d'activer le bouton.

  4. Activez la Liste d'adresses IP autorisées.

⚠️ AVERTISSEMENT : Ajoutez votre adresse IP actuelle avant d'activer cette option. Activer la liste d'adresses autorisées sans y inclure votre propre adresse IP vous exclut immédiatement du compte.

Voir Paramètres de sécurité pour les instructions de configuration complètes.


Configurer l'approbation du contrôle à distance

Définissez ce que voient les utilisateurs finaux lorsqu'un technicien se connecte à leur appareil via le contrôle à distance.

  1. Accédez à Paramètres → Sécurité.

  2. Sous Approbation du contrôle à distance, choisissez votre mode par défaut :

    • Notifier l'utilisateur final (par défaut) — affiche une notification sans exiger de réponse

    • Demander une approbation — exige que l'utilisateur approuve avant le démarrage de la session

Remote Control Approval

Les groupes peuvent remplacer ce paramètre par défaut dans Paramètres du groupe → Sécurité pour les environnements où différents appareils nécessitent des comportements différents.

Voir Paramètres de sécurité pour plus de détails sur le comportement des délais d'attente et les substitutions au niveau du groupe.


Configurer les autorisations et les rôles

Limitez ce que chaque technicien peut faire dans Level. Les autorisations sont définies au niveau du groupe — un technicien peut avoir des accès différents selon les groupes d'appareils.

Points clés à vérifier :

  • Quels techniciens disposent d'un accès administrateur

  • Quels groupes chaque technicien peut voir et gérer

  • Si des comptes ont un accès plus étendu que ce que leur rôle requiert

Voir Espace de travail → Autorisations pour le modèle d'autorisations complet.


Consulter vos sessions

Accédez à Paramètres → Sessions pour voir les navigateurs et les outils CLI actuellement connectés à votre compte, et déconnecter ceux que vous ne reconnaissez pas.

Voir Sessions.


Prochaines étapes

Une fois ces points configurés, vous êtes protégé contre les risques de sécurité de compte les plus courants. Pour un aperçu plus large de l'architecture de sécurité, des certifications et de l'infrastructure de Level, consultez :


FAQ

  • Où se trouvent les principaux paramètres de sécurité dans Level ? La plupart des contrôles de sécurité au niveau de l'organisation se trouvent dans Paramètres → Sécurité: application de la 2FA, liste d'adresses IP autorisées et approbation du contrôle à distance. Les autorisations sont configurées par groupe sous Espace de travail → Autorisations. Consultez vos propres navigateurs connectés dans Paramètres → Sessions.

  • Dois-je configurer tous ces éléments ? Non. Chaque paramètre est indépendant. Cela dit, l'application de la 2FA et la configuration des autorisations sont les deux contrôles ayant le plus grand impact pour la plupart des organisations — commencez par là.

  • Des groupes d'appareils individuels peuvent-ils avoir des paramètres de sécurité différents des valeurs par défaut de l'organisation ? Oui. L'approbation du contrôle à distance peut être remplacée au niveau du groupe via Paramètres du groupe → Sécurité. Les autorisations sont toujours configurées au niveau du groupe.

  • Comment signaler une compromission supposée de mon compte Level ? Contactez immédiatement le support Level à [email protected]. Si vous pensez qu'il s'agit d'un problème de sécurité au niveau de la plateforme, envoyez également un e-mail à [email protected]. Déconnectez les sessions non reconnues depuis Paramètres → Sessions, puis changez votre mot de passe.

Avez-vous trouvé la réponse à votre question ?