Réinitialisation admin du 2FA d'un utilisateur : rendez l'accès en un clic
Réinitialisation admin du 2FA d'un utilisateur une fonctionnalité du module Administration de Clustraly. La réinitialisation admin du 2FA désactive l'authentification à deux facteurs d'un utilisateur bloqué, lui rendant l'accès par mot de passe jusqu'au ré-enrôlement.
Un collaborateur a perdu son téléphone d'authentification ? En tant qu'admin, vous réinitialisez son 2FA depuis sa fiche. L'accès revient aussitôt, le mot de passe reste intact, et l'action est consignée dans le journal d'audit.
Un utilisateur bloqué retrouve l'accès en un clic
Quand un utilisateur perd son appareil d'authentification, il ne peut plus valider son second facteur et se retrouve enfermé dehors. Vous rétablissez la situation immédiatement en réinitialisant son 2FA, sans réinitialiser tout le compte ni son mot de passe.
L'utilisateur se reconnecte avec ses identifiants habituels. Son rôle, ses permissions et son contenu restent exactement en l'état.
- Débloque un compte sans changer le mot de passe
- Accès rétabli dès la réinitialisation
- Rôles, permissions et contenu intacts
Une action ciblée, proposée seulement quand elle est utile
Depuis la fiche d'un utilisateur, un bouton dédié désactive son authentification à deux facteurs. Il n'apparaît que si l'utilisateur a réellement le 2FA activé : pas de bouton inutile, pas de fausse manœuvre.
Après la réinitialisation, l'utilisateur se connecte avec son seul mot de passe jusqu'à ce qu'il ré-enrôle son 2FA de son côté.
- Bouton affiché uniquement si le 2FA est actif
- Réinitialisation directement depuis la fiche utilisateur
- Connexion au mot de passe seul jusqu'au ré-enrôlement
Le statut 2FA de chaque utilisateur, sous les yeux
Le formulaire d'édition affiche pour chaque utilisateur si son 2FA est activé ou non-activé, et la liste des comptes signale l'activation du second facteur.
Vous décidez donc en connaissance de cause : vous voyez qui protège son accès et sur quel compte la réinitialisation a un sens.
- Statut activé / non-activé sur la fiche d'édition
- État du 2FA visible dans la liste des utilisateurs
- Une décision prise avec le bon contexte
Pensé pour les vrais moments de blocage
La réinitialisation admin est le recours quand l'utilisateur ne peut plus se désactiver lui-même, faute de code d'authentificateur courant ou de code de récupération disponible.
C'est la sortie de secours pour un collaborateur enfermé dehors, sans réinitialiser l'ensemble de son compte.
- Téléphone perdu, volé ou remplacé
- Application d'authentification supprimée par erreur
- Plus aucun code de récupération sous la main
- Recours quand l'auto-désactivation n'est plus possible
Une action encadrée et traçable
Chaque réinitialisation est écrite dans le journal d'audit sous user.disable_2fa, sans jamais consigner de secret. Vous gardez une trace claire de qui a débloqué quel compte, et quand.
La levée du 2FA n'est que temporaire : l'utilisateur ré-enrôle son authentification à deux facteurs en libre-service dès qu'il le souhaite.
- Réinitialisation tracée dans l'audit (user.disable_2fa)
- Aucun secret 2FA n'est jamais journalisé
- Ré-enrôlement du 2FA en libre-service par l'utilisateur
Vous levez la barrière, l'utilisateur reprend le contrôle
La réinitialisation ne fait que désactiver le second facteur. L'utilisateur se reconnecte avec son mot de passe, puis réactive son 2FA quand il le décide, en scannant un nouveau QR code ou en saisissant sa clé, en toute autonomie.
Questions fréquentes
La réinitialisation change-t-elle le mot de passe de l'utilisateur ?
Puis-je réinitialiser le 2FA d'un utilisateur qui ne l'a pas activé ?
L'action laisse-t-elle une trace ?
Que se passe-t-il pour l'utilisateur après la réinitialisation ?
Fonctionnalités liées
Comptes utilisateurs (CRUD & cycle de vie)
Lister • Créer • Éditer • Activer/désactiver • Supprimer
DécouvrirGarde-fous anti-verrouillage & anti-escalade
Bloquer suppression/désactivation • Restreindre rôles
DécouvrirRôles & permissions
Lister • Créer • Éditer • Synchroniser permissions • Supprimer
DécouvrirNe laissez plus un authentificateur perdu bloquer vos équipes
La réinitialisation admin du 2FA d'un utilisateur transforme un blocage stressant en une action de quelques secondes : ciblée, réversible et tracée. Vous débloquez le compte, l'utilisateur reprend la main sur sa propre sécurité.