---
title: "Authentification à deux facteurs | Centre d'aide Vizito"
description: "Authentification à deux facteurs | Authentification à deux facteurs (2FA, MFA) pour le backoffice Vizito : un code par e-mail à chaque connexion, comment …"
url: https://vizito.eu/faq/fr/parametres-du-compte/authentification-a-deux-facteurs/
language: fr-fr
---

# Authentification à deux facteurs

L’authentification à deux facteurs ajoute une seconde étape à la connexion au [backoffice Vizito](https://backoffice.vizito.be/) : après le mot de passe, l’utilisateur saisit un code que Vizito vient de lui envoyer par e-mail. Elle s’active par emplacement, pour tous les utilisateurs à la fois.

## Comment cela fonctionne

Vizito envoie le second facteur par e-mail. Il n’y a aucune application d’authentification à installer, aucun numéro de téléphone à enregistrer et aucun code de récupération à conserver. Le code part vers l’adresse avec laquelle l’utilisateur se connecte : ce qui protège le compte, c’est donc cette boîte.

1.  L’utilisateur se connecte avec son adresse e-mail et son mot de passe comme d’habitude.
2.  La page “Authentification à deux facteurs” s’ouvre, avec le champ “Jeton d’authentification” et l’indication “Entrez votre jeton à 6 chiffres”.
3.  Vizito envoie un code à six chiffres depuis [vizito@vizito.be](mailto:vizito@vizito.be), avec pour objet “Your Vizito 2FA token is:” suivi du code. Le code est valable dix minutes.
4.  L’utilisateur saisit le code et clique sur “Vérifier le jeton”. Un code erroné le renvoie à la page de connexion avec “Jeton invalide. Veuillez réessayer.” ; après cinq codes erronés, la connexion est abandonnée et il recommence avec son mot de passe, ce qui envoie un nouveau code. Trop de tentatives depuis une même adresse en peu de temps bloquent la page pendant quinze minutes.

“Annuler” sur la page du code ramène à la page de connexion.

Les utilisateurs qui se connectent avec “Continue avec Microsoft”, “Continue avec Google” ou via SAML ne voient jamais cette page : leur fournisseur d’identité gère le second facteur, et Vizito n’en ajoute pas un par-dessus.

## L’exiger pour tous les utilisateurs

1.  Ouvrez le backoffice et sélectionnez “Paramètres du compte” > “Général” dans le menu de gauche.
2.  Faites défiler jusqu’au bas de la section “Paramètres de l’emplacement”, jusqu’à la ligne “Réglages avancés”, et cliquez sur “Éditer”.
3.  Activez “Exiger une authentification multi-facteurs pour tous les utilisateurs” et cliquez sur “Sauvegarder”.

La ligne “Réglages avancés” n’apparaît que pour les utilisateurs qui ont le droit “Modifier les paramètres généraux”. Les Administrateurs locaux et les Administrateurs globaux l’ont, et un [rôle personnalisé](https://vizito.eu/faq/fr/parametres-du-compte/roles-personnalises/) peut l’avoir aussi.

Dès la connexion suivante, chaque utilisateur de cet emplacement passe par la page du code, et chaque utilisateur que vous ajoutez ensuite démarre avec cette option activée. Il n’y a pas d’interrupteur par utilisateur : le réglage s’applique à tous ceux qui ont un mot de passe. Voir [Réglages avancés](https://vizito.eu/faq/fr/parametres-du-compte/reglages-avances/) pour le reste de cette fenêtre.

## Le code n’arrive pas

-   **Vérifiez le dossier de courrier indésirable ou de quarantaine** pour un e-mail de [vizito@vizito.be](mailto:vizito@vizito.be). Demandez à votre administrateur de messagerie d’autoriser cet expéditeur ; la même règle couvre les notifications aux hôtes et les invitations. Voir [Exigences réseau](https://vizito.eu/faq/fr/premiers-pas/exigences-reseau/).
-   **Attendez une minute et vérifiez l’adresse.** Le code part vers l’adresse “Email / login” de l’utilisateur, exactement telle qu’elle est enregistrée. Un utilisateur qui lit son courrier sous un alias ou une adresse renommée ne reçoit rien. Un administrateur voit l’adresse enregistrée sous “Administration” > “Gérer les utilisateurs”.
-   **Le code a expiré.** Dix minutes après son envoi, le code ne sert plus à rien. Reconnectez-vous avec le mot de passe pour en obtenir un nouveau, et utilisez l’e-mail le plus récent.
-   **La boîte n’existe plus**, par exemple après une migration. Voir la section suivante.

## La réinitialiser pour un utilisateur qui a perdu l’accès à sa boîte

Puisque le second facteur est la boîte de messagerie, un utilisateur qui ne peut plus la lire ne peut plus se connecter. Le champ “Email / login” d’un utilisateur existant ne peut pas être modifié : c’est l’adresse avec laquelle il se connecte et celle qui reçoit les liens de réinitialisation et les codes. Créez-lui un nouvel utilisateur avec une adresse qu’il peut lire, puis supprimez l’ancien.

Il vous faut pour cela le droit “Ajouter, modifier et supprimer des utilisateurs et des rôles”. Les Administrateurs locaux et les Administrateurs globaux l’ont, et un [rôle personnalisé](https://vizito.eu/faq/fr/parametres-du-compte/roles-personnalises/) peut l’avoir aussi.

1.  Sélectionnez “Administration” > “Gérer les utilisateurs” et cliquez sur l’utilisateur bloqué. Notez son “Rôle” et, s’il est rempli, son “CN hôte”, puis fermez la fenêtre.
2.  Cliquez sur “Ajouter”. Saisissez son nom et, sous “Email / login”, l’adresse qu’il peut lire maintenant. Sélectionnez le même “Rôle” et le même “CN hôte”, puis cliquez sur “Sauvegarder”.
3.  Demandez-lui de définir un mot de passe avec le lien que Vizito envoie à la nouvelle adresse, puis de se connecter. Lorsque l’emplacement exige l’authentification à deux facteurs, ses codes partent vers la nouvelle adresse.
4.  Une fois que cela fonctionne, cliquez sur l’ancien utilisateur, puis sur “Supprimer”, et confirmez.

Supprimer l’ancien utilisateur le déconnecte et lui retire l’accès à cet emplacement uniquement ; le journal des visiteurs n’est pas touché. S’il travaille dans plusieurs emplacements, répétez les étapes dans chacun d’eux. Voir [Gestion des utilisateurs et rôles](https://vizito.eu/faq/fr/parametres-du-compte/utilisateurs-et-roles/) pour le reste de la fenêtre “Ajouter”.

Vous ne pouvez ajouter ou supprimer qu’un utilisateur dont vous pourriez vous-même attribuer le rôle : un Administrateur global bloqué a donc besoin d’un autre Administrateur global. Lorsque la personne qui a perdu sa boîte est la seule à pouvoir gérer les utilisateurs, contactez-nous via le chat ou à [info@vizito.eu](mailto:info@vizito.eu) : voir [Récupération et transfert du compte](https://vizito.eu/faq/fr/parametres-du-compte/recuperation-du-compte/). Nous ne désactivons pas l’authentification à deux facteurs dans un chat, et cet article indique ce que nous demandons pour vérifier qui vous êtes.

## La désactiver

Désactiver “Exiger une authentification multi-facteurs pour tous les utilisateurs” empêche les nouveaux utilisateurs de la recevoir, mais ne la retire pas aux utilisateurs qui l’ont déjà : ils continuent de recevoir un code à chaque connexion. Pour la retirer à un utilisateur, ou à tout le monde d’un coup, indiquez-nous via le chat du backoffice quels utilisateurs et quel emplacement ; la demande doit venir d’un administrateur de cet emplacement. Il n’y a pas d’interrupteur pour cela dans le backoffice.
