Articles sur : Utilisateurs, rôles et sécurité

Exiger la double authentification

Exiger la double authentification


Vos événements contiennent des données personnelles — identités, coordonnées, parfois pièces d'identité. Imposer la double authentification aux personnes qui y accèdent est la mesure la plus simple pour réduire le risque lié à un mot de passe compromis.


Où : espace organisation > Paramètres > Utilisateurs, bloc Sécurité des accès.


Trois niveaux y sont proposés :


  • Standard — chacun choisit son mode de connexion ;
  • Double authentification exigée ;
  • Connexion SSO exigée — voir Configurer la connexion SSO.


Pour exiger la double authentification, vous devez d'abord l'avoir activée sur votre propre compte : sinon, le choix est grisé.


Qui peut le faire : les administrateurs de l'organisation.


Qui est concerné


Uniquement les utilisateurs — les personnes qui accèdent à l'espace d'administration pour gérer vos structures, contacts et événements.


Jamais vos accrédités. Participants et référents de structure se connectent au portail avec un code envoyé par e-mail. L'obligation ne les touche pas, et ne peut pas leur être appliquée.


C'est la confusion la plus fréquente : activer cette option n'ajoute aucune friction pour vos participants.


Ce qui se passe pour vos utilisateurs


Un utilisateur n'ayant pas activé la 2FA ne peut plus accéder à l'espace organisation tant qu'il ne l'a pas fait. Il n'est pas supprimé : à sa prochaine connexion, une page l'invite à Activer la double authentification, et il retrouve son accès dès que c'est fait. Si votre organisation a activé le SSO, un compte lié au SSO satisfait aussi l'exigence.


Pour l'activer, il lui suffit d'associer une application d'authentification : aucun mot de passe n'est nécessaire.


La procédure côté utilisateur est décrite dans Mot de passe et double authentification.


Avant d'activer


Prévenez votre équipe. L'activation est immédiate, et une personne en déplacement sans son téléphone se retrouve bloquée au plus mauvais moment.


Vérifiez aussi que chacun a installé une application d'authentification sur son téléphone.


Désactiver l'obligation


Choisissez Standard pour lever l'obligation. Les utilisateurs qui ont activé la 2FA la conservent — la levée n'annule rien, elle rend seulement la mesure facultative.


Cas particuliers


Je ne peux pas choisir Double authentification exigée : l'option est grisée. Activez d'abord la double authentification sur votre propre compte, depuis Mon compte.


Un utilisateur a perdu son téléphone. Un administrateur de l'organisation ne peut pas réinitialiser la double authentification d'un autre utilisateur. Contactez le support.


Les codes de l'application sont refusés. Les codes dépendent de l'heure : l'horloge du téléphone doit être réglée automatiquement.


Voir aussi


Mis à jour le : 10/10/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !