Kensington EQ
Dignes de confiance et à partir de matériaux plus respectueux de l’environnement
Dignes de confiance et à partir de matériaux plus respectueux de l’environnement


Kensington est fière de rendre nos guides d’installation complets faciles à suivre avec des illustrations simples et des instructions étape par étape. Ce guide vous accompagnera tout au long de la configuration et vous aidera à vous familiariser avec votre clé de sécurité VeriMark™ NFC+.
Achetez la clé de sécurité VeriMark™ NFC+La clé de sécurité NFC+ VeriMark™ offre une authentification certifiée FIDO2 de niveau 2 de qualité entreprise dans un format compact. Elle protège contre le phishing et l'accès non autorisé en exigeant une validation physique via NFC ou USB-A ou USB-C® lors de la connexion, garantissant une sécurité renforcée sans compromis sur l’expérience utilisateur. Fonctionnant sans pilotes ni batteries, la clé simplifie l'authentification pour tous les utilisateurs et appareils, offrant un support NFC tap-and-go ou USB-A/USB-C® pour Windows, macOS, iOS, Android et ChromeOS. Supportant les derniers protocoles de sécurité, y compris FIDO CTAP 2.1, elle est compatible avec des services comme Passkeys, Apple ID et Microsoft Entra ID. Conçue pour être à la fois robuste et facile à transporter, elle est certifiée IP68 contre l’eau et la poussière et bénéficie d’un design résistant à l’écrasement, avec attache porte‑clés, idéal pour une utilisation en déplacement.


Allez plus loin avec la suite logicielle VeriMark™ de Kensington. Profitez d’une connexion sans mot de passe fluide, d’une gestion simplifiée des clés et de la praticité du NFC mobile — le tout conçu pour rendre l’authentification forte plus intelligente et plus simple

Une application PC qui sert de panneau de contrôle pour votre clé de sécurité NFC+ VeriMark™. Elle vous permet de visualiser et de modifier facilement les paramètres de votre clé de sécurité sur Windows ou macOS. Avec le Gestionnaire de clé, vous pouvez vérifier les détails de votre clé, configurer ou réinitialiser les codes PIN pour une sécurité supplémentaire, gérer les paramètres PIV et les certificats et configurer les codes d'accès OATH-HOTP.

Fonctionne de manière autonome sans nécessiter Windows Entra ID, ni aucun fournisseur d'identité, permettant une connexion Windows sans mot de passe en utilisant un code PIN (quelque chose que vous savez) et en touchant physiquement la clé de sécurité branchée (quelque chose que vous avez). Il permet également aux administrateurs de gérer facilement l'accès des utilisateurs pour des systèmes partagés avec une sécurité et une flexibilité accrues.
* Non compatible avec macOS
* Actuellement non compatible avec les processeurs ARM

Une application mobile (disponible pour iOS 10 ou version ultérieure et Android 6.0 et version ultérieure) qui vous permet de vous connecter en toute sécurité à votre PC en utilisant votre téléphone lorsque votre clé de sécurité NFC+ VeriMark n'est pas disponible, en générant un mot de passe à usage unique (OTP).
* Veuillez rechercher VeriMark™ Companion sur le Google Play Store ou l'App Store d'Apple
Compatibilité du Gestionnaire de Clé VeriMark™ |
Compatibilité de l'Accès VeriMark™ |
Compatibilité du VeriMark™ Companion |
|
|---|---|---|---|
| Windows OS | Oui | Oui | Non |
| macOS | Oui | Oui | Non |
| PROCESSEUR ARM | Oui | Non | Non |
| Android | Non | Non | Oui |
| iOS | Non | Non | Oui |
Le Gestionnaire de Clé VeriMark™ est un outil de gestion officiel fourni par Kensington, conçu pour configurer et gérer la clé VeriMark™ NFC+. Il prend en charge les appareils fonctionnant sous Windows et macOS.
Avec VeriMark™ Key Manager, vous pouvez :
Après avoir ouvert VeriMark™ Key Manager et inséré la clé VeriMark™ NFC+, la page d'accueil affichera les informations de base de l'appareil. Cliquer sur "Cliquez pour voir les détails" montre la version du firmware et les détails FIDO2.
Vous pouvez :
La gestion des clés d'accès n'est pas prise en charge dans toutes les versions de l'outil. La disponibilité dépend de votre système et de votre version du logiciel.
La réinitialisation de la clé effacera toutes les données FIDO® stockées. Si la clé était précédemment enregistrée avec des applications ou des services, vous ne pourrez plus l'utiliser pour vous connecter. Après la réinitialisation, vous devrez réenregistrer la clé avec chaque service.
La clé VeriMark™ NFC+ n'est pas fournie avec un code PIN FIDO2 prédéfini.
Vous pouvez gérer le code PIN, le PUK, la clé de gestion et les certificats PIV. Les certificats peuvent être générés, importés, exportés ou supprimés.
Réinitialiser le PIV restaure la clé VeriMark™ NFC+ à son état initial. Ce processus efface toutes les données PIV, réinitialise le code PIN/PUK/clé de gestion aux valeurs par défaut et supprime tous les certificats stockés.
L'OTP prend en charge le type HOTP (mot de passe à usage unique basé sur HMAC).
L'OTP peut être configuré en mode rapide ou en mode avancé. Le mode rapide est conçu pour la plupart des utilisateurs et offre une configuration rapide et guidée. Le mode avancé propose des options de personnalisation plus détaillées. Vous pouvez cliquer sur "Générer" pour créer une clé secrète automatiquement ou entrer manuellement votre propre clé secrète pour compléter la configuration.
VeriMark™ Access est spécifiquement conçu pour une connexion autonome pour les ordinateurs Windows en utilisant la clé de sécurité Kensington VeriMark™ NFC+. Il ne nécessite pas de connexion à un serveur et peut se connecter à l'ordinateur même hors ligne, garantissant un accès fluide sans dépendre d'une connexion réseau.
VeriMark™ Access utilise une clé de sécurité USB VeriMark™ NFC+ pour l'authentification, permettant aux propriétaires d'ordinateurs de gérer facilement l'accès en donnant la clé aux utilisateurs. Elle permet une connexion sans mot de passe, basée sur un code PIN, et offre un contrôle précis des accès à l’ordinateur. Windows Hello, en revanche, repose sur des méthodes d’authentification biométriques comme la reconnaissance faciale, l’empreinte digitale ou le code PIN, et est conçu pour un accès individuel et personnalisé, sans se concentrer sur la gestion simplifiée de plusieurs utilisateurs.
Non, votre ordinateur n'a pas besoin d'être dans un environnement d'entreprise ou organisationnel, tel que Windows Entra ID, ou des environnements hybrides. VeriMark™ Access prend en charge les comptes d'utilisateur locaux ainsi que la connexion des utilisateurs de domaine.
Oui, VeriMark™ Access prend en charge Windows Entra ID ou les environnements hybrides.
Oui, VeriMark™ Access est compatible avec Windows 10 version 1809 et ultérieure, ainsi que Windows 11 sur des machines physiques et des machines virtuelles Windows 10. Cependant, il n'est pas pris en charge sur les machines virtuelles Windows 11.
Oui. La clé de sécurité VeriMark™ NFC+ et les options de récupération peuvent être utilisées pour la connexion en ligne et hors ligne.
Oui, vous pouvez enregistrer plusieurs clés de sécurité VeriMark™ NFC+ et nous vous encourageons à enregistrer au moins 2 clés de sécurité VeriMark™ NFC+ comme le fait Apple ID. Vous pouvez utiliser la deuxième clé de sécurité VeriMark™ NFC+ comme sauvegarde.
La clé de sécurité VeriMark™ NFC+ est la méthode de connexion principale. Si vous perdez accidentellement votre clé de sécurité VeriMark™ NFC+ ou si vous ne l'avez pas avec vous, VeriMark™ Access propose des options de connexion de secours utilisant VeriMark™ Companion via un code de sécurité mobile (nécessite l'installation de l'application mobile VeriMark™ Companion) ou un code de secours.
Avant d'installer VeriMark™ Access, un contrôle système sera effectué pour s'assurer que votre environnement est compatible avec l'installation. Vous trouverez ci‑après la checklist ; en cas de difficulté, les descriptions suivantes vous permettront de vérifier la configuration de votre environnement.
Après l'installation, lancez VeriMark™ Access et suivez ces étapes :
Une fois ces étapes terminées, vous pouvez commencer à utiliser VeriMark™ Access pour vous connecter à votre ordinateur.
Oui, VeriMark™ Access prend en charge plusieurs comptes utilisateurs sur un seul ordinateur. Chaque utilisateur peut avoir sa propre clé de sécurité VeriMark™ NFC+ pour se connecter.
Oui, un compte peut enregistrer plusieurs clés de sécurité VeriMark™ NFC+.
Étant donné que VeriMark™ Access utilise principalement la clé de sécurité VeriMark™ NFC+ pour l'authentification, elle doit être liée à votre compte VeriMark™ Access. Sur la page VeriMark™ Access, vous devez enregistrer une nouvelle clé de sécurité VeriMark™ NFC+ avant de pouvoir supprimer l'ancienne. Si une clé de sécurité NFC+ VeriMark™ est perdue, pour des raisons de sécurité, nous recommandons de supprimer la clé de sécurité NFC+ VeriMark™ perdue plutôt que de compter uniquement sur des méthodes de sauvegarde pour accéder à votre ordinateur. C'est important car il y a un risque que quelqu'un d'autre utilise votre clé de sécurité VeriMark™ NFC+ perdue pour accéder à votre ordinateur.
Vous devez avoir plus d'une clé de sécurité VeriMark™ NFC+ pour la réinitialiser. Si vous réinitialisez la clé de sécurité VeriMark™ NFC+ par d'autres méthodes, telles que les paramètres Windows ou les paramètres Chrome, vous devrez réenregistrer la clé de sécurité VeriMark™ NFC+ sur VeriMark™ Access. La réinitialisation de la clé effacera toutes les informations d'identification stockées, ce qui signifie que toutes les applications ou services cloud précédemment enregistrés avec cette clé de sécurité VeriMark™ NFC+ ne la reconnaîtront plus pour la connexion.
Oui, vous pouvez cliquer sur l'icône de réinitialisation à côté du nom du téléphone pour supprimer le téléphone et en ajouter un nouveau.
Oui, vous pouvez cliquer sur "Paramètres" dans la barre latérale gauche. Dans la page des paramètres, vous verrez l'option de réinitialisation du code de sauvegarde.
Non, changer le code PIN n'affectera pas le processus de connexion. Cependant, si vous réinitialisez la clé de sécurité VeriMark™ NFC+, vous devrez la réenregistrer.
Si vous n'avez pas défini de mot de passe pour l'ordinateur, vous ne pourrez pas compléter la première étape qui consiste à entrer le mot de passe du PC pour vérifier votre identité lors de la configuration de VeriMark™ Access. Sauter ou laisser le champ du mot de passe vide n'est pas autorisé. Veuillez d'abord définir un mot de passe pour l'ordinateur, puis procédez à la configuration de VeriMark™ Access pour la connexion à l'ordinateur.
Non. Les ordinateurs portables avec processeur ARM ne sont pas pris en charge par VeriMark™ Access pour le moment.
Oui. Vous pouvez choisir la clé NFC comme méthode de connexion, ou sélectionner d'autres options telles que l'authentification par empreinte digitale ou un code PIN, comme indiqué à l'écran de connexion.
La clé de sécurité VeriMark™ NFC+, un dispositif de sécurité physique utilisé pour l'authentification, prend en charge les fonctionnalités FIDO2, PIV et HOTP. Elle ajoute une couche de sécurité supplémentaire pour accéder aux comptes et aux systèmes.
Vous pouvez télécharger VeriMark™ Key Manager et sélectionner Réinitialiser la clé de sécurité sous l'onglet FIDO2, ou vous pouvez la réinitialiser sur Windows en ouvrant les Paramètres depuis le menu Démarrer et en sélectionnant l'icône d'engrenage. Ensuite, accédez à la section "Comptes". Dans "Comptes", sélectionnez "Options de connexion". Ici, localisez l'option intitulée "Clé de sécurité." Une fois trouvée, cliquez sur "Gérer" et insérez la clé VeriMark™ NFC+. Vous trouverez ensuite l'option de réinitialisation disponible.
Veuillez noter que la réinitialisation de la clé effacera toutes les données FIDO®. Cela signifie que si vous avez précédemment enregistré votre clé de sécurité sur une autre application, la réinitialisation de la clé de sécurité la rendra inutilisable pour la connexion.
Vous pouvez télécharger VeriMark™ Key Manager et sélectionner Changer le code PIN de la clé de sécurité sous l'onglet FIDO2, ou vous pouvez le réinitialiser sur Windows en ouvrant les paramètres depuis le menu Démarrer et en sélectionnant l'icône d'engrenage. Ensuite, accédez à la section "Comptes". Dans "Comptes", sélectionnez "Options de connexion". Ici, localisez l'option intitulée "Clé de sécurité." Une fois trouvée, cliquez sur "Gérer" et insérez la clé VeriMark™ NFC+. Vous trouverez ensuite l'option de changement disponible.
Vous pouvez télécharger VeriMark™ Key Manager et sélectionner Réinitialiser la clé de sécurité sous l'onglet FIDO2, ou réinitialiser sur macOS en ouvrant Chrome → Paramètres → Confidentialité et sécurité → Sécurité → Gérer les clés de sécurité, puis sélectionner Réinitialiser votre clé de sécurité. Veuillez noter que la réinitialisation de la clé effacera toutes les données FIDO®. Cela signifie que si vous avez précédemment enregistré votre clé de sécurité sur une autre application, la réinitialisation de la clé de sécurité la rendra inutilisable pour la connexion.
Vous pouvez télécharger VeriMark™ Key Manager et sélectionner Changer le code PIN de la clé de sécurité sous l'onglet FIDO2, ou vous pouvez le changer sur macOS via Chrome en ouvrant le menu des paramètres de Chrome. Ensuite, naviguez vers Confidentialité et sécurité, sélectionnez Sécurité, et localisez Gérer les clés de sécurité. Sur cette page, vous trouverez l'option Créer un code PIN.
La clé de sécurité VeriMark™ NFC+ prend en charge l'authentification des comptes pour diverses applications, et le processus d'enregistrement est généralement similaire. En général, vous entrez d'abord dans l'écran des paramètres du compte, puis naviguez vers la page liée à la sécurité ou à la confidentialité. Une fois sur cette page, vous sélectionnez les options liées à l'authentification multi-facteurs ou similaires. Après avoir cliqué dessus, vous verrez l'option pour une clé de sécurité. À ce stade, vous pouvez enregistrer votre clé de sécurité VeriMark™ NFC+.
Actuellement, personne d'autre que vous ne connaît le code PIN défini pour la clé de sécurité VeriMark™ NFC+, et si le nombre maximum d'entrées de code PIN incorrectes a été atteint, entraînant le verrouillage de la clé de sécurité VeriMark™ NFC+, nous ne pouvons que recommander de réinitialiser la clé de sécurité VeriMark™ NFC+.
Veuillez noter que la réinitialisation de la clé effacera toutes les données FIDO®. Cela signifie que si vous avez précédemment enregistré votre clé de sécurité avec une autre application, la réinitialisation la rendra inutilisable pour la connexion.
Vous pouvez télécharger VeriMark™ Companion ici : https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/
À ce jour, pour un usage en entreprise, la connexion à l’ordinateur avec la clé de sécurité VeriMark™ NFC+ nécessite une configuration effectuée par l’équipe IT via Windows Entra ID
Le client peut accéder aux paramètres en se connectant au centre d'administration Windows Entra ID. De là, il doit naviguer vers "Protection/Méthodes d'authentification" puis procéder à "Politiques." Sous "Politiques," il peut sélectionner "clé de sécurité FIDO2" et activer l'option pour la clé de sécurité FIDO2.
En tant qu'utilisateur, vous pouvez télécharger VeriMark™ Access depuis ici https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/ pour la connexion à l'ordinateur. VeriMark™ Access est spécifiquement conçu pour une connexion autonome sur Windows en utilisant la clé VeriMark™ NFC+ de Kensington.
Alternativement, vous pouvez consulter l'article suivant sur l'utilisation de la clé de sécurité VeriMark™ NFC+ pour vous connecter à Windows. Cela nécessite de répondre aux exigences de base de Microsoft, qui sont détaillées au début de l'article. Si votre système répond à ces exigences, suivez les instructions de l'article pour procéder à la configuration.
Article lié : Authentification Microsoft : Connexion avec clé de sécurité sans mot de passe
Selon le protocole FIDO2, la limite de stockage pour les identifiants découverts de la clé de sécurité VeriMark™ NFC+.
Il n'existe pas de méthode directe pour supprimer ou voir des clés résidentes individuelles stockées dans le stockage FIDO2 sans effectuer une réinitialisation complète de la clé de sécurité. La procédure standard pour gérer les clés résidentes implique généralement de réinitialiser la clé de sécurité, ce qui entraîne la suppression de toutes les clés stockées.
L'antenne NFC sur les smartphones est généralement située près de l'appareil photo arrière. Lors de la numérisation, veuillez placer la clé de sécurité VeriMark™ NFC+ au bord supérieur du téléphone ou près de la zone de l'appareil photo arrière.
Lorsque vous achetez la clé VeriMark™ NFC+, elle est livrée sans code PIN par défaut. Pour des applications telles que le compte Google, Facebook, GitHub, et d'autres, lorsque vous enregistrez la clé de sécurité VeriMark™ NFC+ comme option de connexion ou d'authentification à deux facteurs, l'application vous demandera de définir un code PIN pour la clé VeriMark™ NFC+. Une fois configuré, vous devrez entrer ce code PIN chaque fois que vous serez invité à vous connecter.
Lorsque le message indiquant que la clé de sécurité VeriMark™ NFC+ est verrouillée apparaît, c'est généralement dû à l'entrée du mauvais code PIN trop de fois. Une fois verrouillée, seule une réinitialisation permet de créer un nouveau code PIN.
Lorsque la clé de sécurité VeriMark™ NFC+ est verrouillée et inutilisable, cela s'accompagne généralement d'un message tel que "La clé de sécurité FIDO® a été bloquée pour des raisons de sécurité." À ce stade, vous devez réinitialiser votre clé de sécurité VeriMark™ NFC+ pour la déverrouiller. Veuillez vous référer aux instructions suivantes pour réinitialiser la clé VeriMark™ NFC+.
Veuillez garder à l'esprit que la réinitialisation de la clé effacera toutes les données FIDO®, la rendant inutilisable pour la connexion si elle est enregistrée sur une autre application.
Utiliser la clé de sécurité VeriMark™ NFC+ comme option pour macOS nécessite un compte administrateur et l'utilisation de la fonctionnalité PIV. Vous devez d'abord télécharger le gestionnaire de clé de sécurité VeriMark™ NFC+.
Gestion PIV-Configurer les PINs:
Gestion PIV-Certificats:
Configuration de la clé de sécurité VeriMark™ NFC+ pour la connexion au compte macOS:
Connectez-vous à macOS:
Pour vérifier la configuration, verrouillez votre Mac et assurez-vous que le champ de mot de passe demande un PIN lorsque vous insérez votre VeriMark™ NFC+. Essayez de déverrouiller votre session en utilisant votre clé de sécurité VeriMark™ NFC+ en entrant le PIN.
Oui, la clé de sécurité VeriMark™ NFC+ est adaptée à une utilisation avec l'Apple ID. Vous pouvez consulter le lien suivant pour des informations sur les conditions requises pour l'appareil et les chemins de configuration : https://support.apple.com/en-us/102637
Concernant l'absence de l'option de clé de sécurité dans l'enregistrement de l'authentification multi-facteurs sur M365. Veuillez vérifier si l'option de clé de sécurité FIDO2 est activée dans le système de gestion Azure AD (Entra ID) de l'administrateur. L'administrateur peut suivre les étapes ci-dessous pour accéder aux paramètres :
Ensuite, l'utilisateur peut vérifier s'il existe une option pour enregistrer une clé de sécurité dans le cadre de l'authentification multi-facteurs sur M365.
Le PIN par défaut de PIV est 123456.
Le PUK par défaut de PIV est 12345678.
La clé de gestion par défaut est 010203040506070801020304050607080102030405060708.
Cela se produit lorsque votre clé VeriMark™ est configurée avec HOTP (Mot de passe à usage unique). Lorsque vous touchez la clé, elle génère un OTP et l'entre automatiquement dans le champ de texte actif, y compris des endroits comme le champ PIN de Windows. Ce comportement est normal pour les clés activées par HOTP.
Q : Pourquoi vois-je deux invites de PIN lorsque j'utilise ma clé de sécurité sur des appareils Android ?
R : Sur certains appareils Android, les utilisateurs peuvent rencontrer deux invites de PIN lors de l'insertion de votre clé de sécurité VeriMark™ NFC+. Après avoir entré le PIN deux fois, l'authentification se termine avec succès. Ce comportement semble être lié au système d'exploitation Android plutôt qu'à la clé elle-même.
Q : Ce problème affecte-t-il la fonctionnalité de la clé ?
R : Non. Malgré la double invite de PIN, la clé fonctionne correctement et l'authentification est réussie.
Q : Quels appareils et versions de système d'exploitation sont affectés ?
Voici un résumé des appareils testés et de leur comportement :
Q : Pourquoi ma clé de sécurité VeriMark™ NFC ne fonctionne-t-elle pas avec Safari sur macOS lorsque j'ai plusieurs clés enregistrées à mon compte ?
R : Safari peut ne pas reconnaître les clés de sécurité NFC lorsque trop de clés sont enregistrées à un seul compte utilisateur. C'est dû à la façon dont Safari gère l'authentification : il tente de traiter toutes les clés enregistrées simultanément, ce qui peut submerger la capacité mémoire des clés NFC.
Q : Que puis-je faire pour résoudre ce problème ?
Pour les services Microsoft : Supprimez les clés de sécurité enregistrées en excès de votre compte, videz le cache de votre navigateur et essayez de vous reconnecter.
Introduction
Sur les smartphones et les tablettes, les utilisateurs se servent généralement du clavier à l'écran pour la saisie de texte. Cependant, lorsqu'une clé de sécurité USB est connectée, certains systèmes d'exploitation peuvent détecter la clé comme un clavier et masquer automatiquement le clavier à l'écran. Cela peut affecter la saisie du code PIN FIDO® ou l'interaction avec certains éléments de l'interface utilisateur.
Explication
Certaines clés de sécurité exposent une fonction OTP via une interface de clavier HID USB. Lorsqu'un appareil mobile détecte un clavier physique, le système d'exploitation peut supprimer le clavier virtuel. Le comportement réel varie selon les fabricants, les versions du système d'exploitation et les modèles d'appareils.
Comportements de la plateforme
Android 16 et versions ultérieures :
Android 15 et versions antérieures :
Les utilisateurs peuvent activer : Paramètres → Système → Clavier → Clavier physique → Utiliser le clavier à l'écran
iPhone / iPadOS (iOS & iPadOS) :
iOS/iPadOS considère également la clé de sécurité USB comme un clavier physique. Comportements observés :
C'est un comportement attendu du système d'exploitation et non un dysfonctionnement de l'appareil. Apple n'offre actuellement pas de paramètres au niveau du système pour contourner ce comportement lorsqu'un clavier physique est détecté.
Conclusion
Vous avez une question sur les clés de sécurité numérique ? Vous avez besoin de conseils pour la configuration ? Vous souhaitez discuter avec un spécialiste de la sécurité Kensington ? Faites simplement défiler le contenu de cette page et sélectionnez la ressource dont vous avez besoin.