> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.qomeet.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Exiger la double authentification

# Exiger la double authentification

Vos événements contiennent des données personnelles — identités, coordonnées, parfois pièces d'identité. Imposer la double authentification aux personnes qui y accèdent est la mesure la plus simple pour réduire le risque lié à un mot de passe compromis.

**Où** : espace organisation > **Paramètres** > **Utilisateurs**, bloc **Sécurité des accès**.

Trois niveaux y sont proposés :

- **Standard** — chacun choisit son mode de connexion ;
- **Double authentification exigée** ;
- **Connexion SSO exigée** — voir [Configurer la connexion SSO](https://help.qomeet.com/fr/article/configurer-la-connexion-sso-1aucpny/).

Pour exiger la double authentification, vous devez d'abord l'avoir activée sur votre propre compte : sinon, le choix est grisé.

**Qui peut le faire** : les administrateurs de l'organisation.

## Qui est concerné

**Uniquement les utilisateurs** — les personnes qui accèdent à l'espace d'administration pour gérer vos structures, contacts et événements.

**Jamais vos accrédités.** Participants et référents de structure se connectent au portail avec un code envoyé par e-mail. L'obligation ne les touche pas, et ne peut pas leur être appliquée.

C'est la confusion la plus fréquente : activer cette option n'ajoute aucune friction pour vos participants.

## Ce qui se passe pour vos utilisateurs

Un utilisateur n'ayant pas activé la 2FA ne peut plus accéder à l'espace organisation tant qu'il ne l'a pas fait. Il n'est pas supprimé : à sa prochaine connexion, une page l'invite à **Activer la double authentification**, et il retrouve son accès dès que c'est fait. Si votre organisation a activé le SSO, un compte lié au SSO satisfait aussi l'exigence.

Pour l'activer, il lui suffit d'associer une application d'authentification : aucun mot de passe n'est nécessaire.

La procédure côté utilisateur est décrite dans [Mot de passe et double authentification](https://help.qomeet.com/fr/article/mot-de-passe-et-double-authentification-tfto2k/).

## Avant d'activer

Prévenez votre équipe. L'activation est immédiate, et une personne en déplacement sans son téléphone se retrouve bloquée au plus mauvais moment.

Vérifiez aussi que chacun a installé une application d'authentification sur son téléphone.

## Désactiver l'obligation

Choisissez **Standard** pour lever l'obligation. Les utilisateurs qui ont activé la 2FA la conservent — la levée n'annule rien, elle rend seulement la mesure facultative.

## Cas particuliers

**Je ne peux pas choisir Double authentification exigée : l'option est grisée.** Activez d'abord la double authentification sur votre propre compte, depuis **Mon compte**.

**Un utilisateur a perdu son téléphone.** Un administrateur de l'organisation ne peut pas réinitialiser la double authentification d'un autre utilisateur. Contactez le support.

**Les codes de l'application sont refusés.** Les codes dépendent de l'heure : l'horloge du téléphone doit être réglée automatiquement.

## Voir aussi

- [Mot de passe et double authentification](https://help.qomeet.com/fr/article/mot-de-passe-et-double-authentification-tfto2k/)
- [Ajouter un utilisateur à l'organisation](https://help.qomeet.com/fr/article/ajouter-un-utilisateur-a-lorganisation-xyjpyj/)
- [Configurer la connexion SSO](https://help.qomeet.com/fr/article/configurer-la-connexion-sso-1aucpny/)
- [Droits d'accès](https://help.qomeet.com/fr/article/droits-dacces-10a3iae/)