Clustraly
Administration

Réinitialisation admin du 2FA d'un utilisateur : rendez l'accès en un clic

Réinitialisation admin du 2FA d'un utilisateur une fonctionnalité du module Administration de Clustraly. La réinitialisation admin du 2FA désactive l'authentification à deux facteurs d'un utilisateur bloqué, lui rendant l'accès par mot de passe jusqu'au ré-enrôlement.

Un collaborateur a perdu son téléphone d'authentification ? En tant qu'admin, vous réinitialisez son 2FA depuis sa fiche. L'accès revient aussitôt, le mot de passe reste intact, et l'action est consignée dans le journal d'audit.

Le bénéfice

Un utilisateur bloqué retrouve l'accès en un clic

Quand un utilisateur perd son appareil d'authentification, il ne peut plus valider son second facteur et se retrouve enfermé dehors. Vous rétablissez la situation immédiatement en réinitialisant son 2FA, sans réinitialiser tout le compte ni son mot de passe.

L'utilisateur se reconnecte avec ses identifiants habituels. Son rôle, ses permissions et son contenu restent exactement en l'état.

  • Débloque un compte sans changer le mot de passe
  • Accès rétabli dès la réinitialisation
  • Rôles, permissions et contenu intacts
Réinitialiser depuis la fiche utilisateur
Fonctionnement

Une action ciblée, proposée seulement quand elle est utile

Depuis la fiche d'un utilisateur, un bouton dédié désactive son authentification à deux facteurs. Il n'apparaît que si l'utilisateur a réellement le 2FA activé : pas de bouton inutile, pas de fausse manœuvre.

Après la réinitialisation, l'utilisateur se connecte avec son seul mot de passe jusqu'à ce qu'il ré-enrôle son 2FA de son côté.

  • Bouton affiché uniquement si le 2FA est actif
  • Réinitialisation directement depuis la fiche utilisateur
  • Connexion au mot de passe seul jusqu'au ré-enrôlement
Visibilité

Le statut 2FA de chaque utilisateur, sous les yeux

Le formulaire d'édition affiche pour chaque utilisateur si son 2FA est activé ou non-activé, et la liste des comptes signale l'activation du second facteur.

Vous décidez donc en connaissance de cause : vous voyez qui protège son accès et sur quel compte la réinitialisation a un sens.

  • Statut activé / non-activé sur la fiche d'édition
  • État du 2FA visible dans la liste des utilisateurs
  • Une décision prise avec le bon contexte
Cas d'usage

Pensé pour les vrais moments de blocage

La réinitialisation admin est le recours quand l'utilisateur ne peut plus se désactiver lui-même, faute de code d'authentificateur courant ou de code de récupération disponible.

C'est la sortie de secours pour un collaborateur enfermé dehors, sans réinitialiser l'ensemble de son compte.

  • Téléphone perdu, volé ou remplacé
  • Application d'authentification supprimée par erreur
  • Plus aucun code de récupération sous la main
  • Recours quand l'auto-désactivation n'est plus possible
Garde-fous

Une action encadrée et traçable

Chaque réinitialisation est écrite dans le journal d'audit sous user.disable_2fa, sans jamais consigner de secret. Vous gardez une trace claire de qui a débloqué quel compte, et quand.

La levée du 2FA n'est que temporaire : l'utilisateur ré-enrôle son authentification à deux facteurs en libre-service dès qu'il le souhaite.

  • Réinitialisation tracée dans l'audit (user.disable_2fa)
  • Aucun secret 2FA n'est jamais journalisé
  • Ré-enrôlement du 2FA en libre-service par l'utilisateur
Pourquoi ça compte

Vous levez la barrière, l'utilisateur reprend le contrôle

La réinitialisation ne fait que désactiver le second facteur. L'utilisateur se reconnecte avec son mot de passe, puis réactive son 2FA quand il le décide, en scannant un nouveau QR code ou en saisissant sa clé, en toute autonomie.

FAQ

Questions fréquentes

La réinitialisation change-t-elle le mot de passe de l'utilisateur ?
Non. Elle désactive uniquement le 2FA. Le mot de passe reste inchangé : l'utilisateur se reconnecte avec ses identifiants habituels, puis ré-enrôle son second facteur quand il le souhaite.
Puis-je réinitialiser le 2FA d'un utilisateur qui ne l'a pas activé ?
Non, et c'est voulu. Le bouton n'apparaît que si l'utilisateur a réellement le 2FA activé. Son statut activé / non-activé est affiché directement sur sa fiche d'édition.
L'action laisse-t-elle une trace ?
Oui. Chaque réinitialisation est enregistrée dans le journal d'audit sous user.disable_2fa. Aucun secret 2FA n'y est jamais consigné.
Que se passe-t-il pour l'utilisateur après la réinitialisation ?
Il se connecte avec son seul mot de passe jusqu'à ce qu'il réactive le 2FA depuis son espace de sécurité, en scannant un nouveau QR code ou en saisissant la clé de configuration.
Prêt à commencer ?

Ne laissez plus un authentificateur perdu bloquer vos équipes

La réinitialisation admin du 2FA d'un utilisateur transforme un blocage stressant en une action de quelques secondes : ciblée, réversible et tracée. Vous débloquez le compte, l'utilisateur reprend la main sur sa propre sécurité.