Dendreo : activez la 2FA ou sécurisez vos accès avec le SSO
Le piratage de comptes progresse fortement chez les professionnels. Dendreo permet d’imposer la 2FA ou de déléguer l’authentification à un SSO d’entreprise. Voici ce qu’il faut vérifier.

Le piratage de comptes n’est plus un risque théorique réservé aux grandes entreprises. Selon Cybermalveillance.gouv.fr, il est devenu en 2025 la première menace remontée par les entreprises et associations, avec 21 % des parcours d’assistance et une hausse de 52 % sur un an.
Pour un organisme de formation, le sujet est particulièrement concret. Dendreo peut centraliser des données administratives, commerciales, financières et documentaires. Un compte compromis peut donc donner accès à bien plus qu’un simple agenda.
Pourquoi le mot de passe seul ne suffit plus
Les méthodes de compromission restent très classiques : hameçonnage, mot de passe trop simple, réutilisation du même mot de passe sur plusieurs services, appareil compromis ou logiciel malveillant qui collecte les identifiants. Le problème n’est donc pas seulement de choisir un mot de passe plus compliqué. Il faut aussi empêcher qu’un mot de passe volé suffise à ouvrir la porte.
Option 1 : imposer la double authentification dans Dendreo
Dendreo permet d’activer une authentification à deux facteurs, ou 2FA, pour les comptes de vos collaborateurs. Cette fonctionnalité est incluse dans l’abonnement et peut être rendue obligatoire pour l’ensemble de l’organisme.
Lors de la connexion, l’utilisateur saisit son identifiant et son mot de passe, puis un code à six chiffres reçu par SMS ou généré par une application d’authentification comme Google Authenticator ou Microsoft Authenticator. Dendreo prévoit également des codes de secours à usage unique.
- Dans la configuration 2FA, activez l’option « Exiger une double authentification » pour les collaborateurs.
- Demandez à chaque utilisateur de terminer la configuration de sa méthode d’authentification lors de sa prochaine connexion.
- Prévoyez une procédure claire pour les codes de secours et les pertes de téléphone.
Pour les comptes multi-centres, Dendreo précise que l’exigence 2FA s’applique au niveau global de l’organisme et non centre par centre.
Option 2 : déléguer l’authentification à votre SSO
Pour les structures déjà équipées d’un système d’authentification centralisé, Dendreo propose aussi une option Single Sign-On. Le compte utilisateur existe toujours dans Dendreo, mais l’authentification est gérée par le fournisseur d’identité de l’entreprise.
Dendreo indique prendre en charge notamment Microsoft Azure Active Directory, Google Workspace, OpenID Connect, Okta, Auth0, Keycloak ainsi que SAML 2. L’option concerne les utilisateurs du back-office et est payante selon le niveau d’abonnement.
L’intérêt est aussi organisationnel. Lorsqu’un collaborateur quitte l’entreprise, la désactivation de son identité dans votre système central coupe automatiquement son accès à Dendreo. Cela limite les comptes oubliés et simplifie la gestion des départs.
Attention : SSO ne veut pas dire MFA
Le SSO centralise l’authentification, mais il ne crée pas automatiquement un second facteur. Si votre fournisseur d’identité autorise encore une connexion avec un simple mot de passe, vous déplacez surtout le point d’entrée. Pour obtenir le bénéfice de sécurité attendu, la MFA doit être réellement imposée au niveau du fournisseur d’identité.
- Imposez la MFA sur les comptes utilisés pour accéder à Dendreo.
- Vérifiez que les départs et changements de poste sont bien répercutés dans votre annuaire d’entreprise.
- Révisez régulièrement les comptes administrateurs et les droits réellement nécessaires.
Et pour les Extranets ?
Le SSO décrit par Dendreo ne couvre pas les Extranets Formateurs ou Participants. Côté 2FA, Dendreo précise que les Formateurs et Contacts Entreprises peuvent l’activer individuellement pour leur Extranet, mais que l’organisme ne peut pas leur imposer cette activation.
Que faut-il faire concrètement ?
Si vous utilisez encore la connexion classique Dendreo, imposer la 2FA à vos collaborateurs est aujourd’hui une mesure simple et directement disponible. Si votre organisation dispose déjà d’un SSO d’entreprise, il peut devenir le point de contrôle central, à condition que la MFA et les règles de gestion des comptes y soient correctement appliquées.
La sécurité d’un outil métier ne dépend pas seulement de l’éditeur. Elle dépend aussi de la façon dont les accès sont configurés, centralisés et retirés. Sur ce sujet, Dendreo fournit déjà les mécanismes nécessaires. Le plus important est de les activer et de les intégrer dans vos règles internes.
Vous souhaitez vérifier la configuration de la 2FA, mettre en place un SSO ou simplement faire un point sur la sécurisation de vos accès Dendreo ? Vous pouvez prendre rendez-vous directement avec Clarifya pour en discuter.
Sources vérifiées