Imposez la 2FA à toute votre équipe, réinitialisez-la sans friction : politique require_2fa & reset 2FA par admin
Politique require_2fa imposée & reset 2FA par admin une fonctionnalité du module Authentification, 2FA & anti-intrusion de Clustraly. La politique require_2fa impose le second facteur à tous les comptes et laisse un administrateur réinitialiser la 2FA d'un utilisateur ayant perdu son appareil.
Un seul réglage exige le second facteur sur tous vos comptes. Et quand un appareil est perdu, un administrateur habilité réinitialise la 2FA proprement : secret et codes effacés, action tracée. L'IA propose, vous décidez.
Rendez la 2FA obligatoire pour tout le monde, d'un seul réglage
Activez require_2fa et Clustraly impose le second facteur à chaque compte. Le réglage positionne l'indicateur _2fa_setup_required : plus personne ne travaille sans 2FA active.
Vous fixez le niveau d'exigence, la plateforme l'applique sans configuration à répéter compte par compte.
- Un seul réglage couvre tous les comptes
- Aucun compte n'échappe à l'exigence
- Pas de paramétrage à refaire utilisateur par utilisateur
Guidez chaque utilisateur vers la mise en place, sans échappatoire
Tant qu'un compte visé n'a pas activé sa 2FA, AuthMiddleware le canalise vers l'écran de configuration. Impossible de continuer dans le CMS avant d'avoir mis en place son second facteur.
La contrainte s'applique d'elle-même, sans rappel manuel ni relance à envoyer.
- Redirection automatique vers le setup 2FA
- Accès gardé tant que la 2FA n'est pas active
- Zéro rappel manuel à orchestrer
Débloquez en un clic un collègue qui a perdu son téléphone
Un appareil perdu ne doit jamais laisser quelqu'un dehors. Un administrateur réinitialise la 2FA d'un autre utilisateur via une action dédiée (POST /users/{id}/disable-2fa).
L'utilisateur repart d'une base saine et reconfigure ensuite son second facteur, sans passer par un support externe.
- Réinitialisation par un admin, en interne
- Pensé pour les appareils perdus ou remplacés
- L'utilisateur reconfigure proprement sa 2FA
Une réinitialisation encadrée, jamais une porte dérobée
Le reset exige la permission users.edit et un jeton CSRF : seuls vos administrateurs habilités l'exécutent, et jamais depuis une requête forgée.
La désactivation efface le secret ET l'intégralité des codes de récupération du compte ciblé aucun résidu réutilisable ne subsiste.
- Réservé à la permission users.edit
- Protégé par jeton CSRF
- Efface le secret et tous les codes de récupération
Chaque réinitialisation laisse une trace auditée
L'action est enregistrée sous user.disable_2fa. Vous savez qui a réinitialisé quel compte, et quand sans zone d'ombre.
De quoi répondre à une revue interne ou expliquer un incident, preuve à l'appui.
- Action journalisée sous user.disable_2fa
- Qui a agi, sur quel compte
- Prêt pour vos revues de conformité
L'IA propose, vous décidez
Clustraly applique la politique que vous fixez : la 2FA imposée à tous, la réinitialisation réservée à vos administrateurs. Vous gardez la main sur qui accède à quoi ; la plateforme se charge de l'appliquer sans faille et de tout tracer.
Questions fréquentes
Que se passe-t-il quand j'active require_2fa ?
Comment débloquer un utilisateur qui a perdu son téléphone ?
La réinitialisation supprime-t-elle les codes de récupération ?
Qui peut réinitialiser la 2FA d'un autre utilisateur ?
Fonctionnalités liées
Journal des tentatives de connexion (dashboard)
Consulter • Filtrer par email • Filtrer par IP • Paginer
DécouvrirVerrouillage progressif après échecs & rate-limiting à fenêtre glissante
Verrouiller progressivement • Limiter par minute • Renvoyer 429 • Échouer en mod
DécouvrirCAPTCHA de connexion (Turnstile ou hCaptcha)
Détecter le fournisseur • Afficher le widget • Vérifier le token • Émettre la CS
DécouvrirImposez la 2FA, gardez le pouvoir de dépanner
Activez require_2fa pour verrouiller l'accès derrière un second facteur imposé à tous. Et gardez la main quand il le faut : un administrateur habilité réinitialise la 2FA d'un utilisateur bloqué, avec effacement complet du secret et des codes, et une trace d'audit à la clé. L'IA propose, vous décidez.