Agora

Exiger la double authentification du staff

Une case dans Administration → Configuration → Sécurité : un membre du staff sans 2FA sur Discord n'entre plus dans l'administration ni le MDT ; le forum reste ouvert.

Mis à jour le 5 oct. 2026, 13 h 36

Sur cette page
  1. Qui est concerné
  2. Activer
  3. Ce que verra ton staff
  4. Voir l'état d'un membre du staff
  5. À savoir

En bref. Agora ne fabrique pas de code à six chiffres : il lit ce que Discord dit du compte à chaque connexion. Quand le réglage est actif, un membre du staff dont le compte Discord n'a pas la 2FA est renvoyé vers Discord au lieu d'entrer dans l'administration ou le MDT.

Qui est concerné #

  • Les groupes admin et moderateur.
  • Tout membre d'un groupe qui a reçu un droit (modérer, candidatures, gestion d'un service).
  • Les examinateurs désignés et les membres d'un grade de recrutement : eux aussi sont bloqués par la 2FA (la règle est la même à la connexion, sur la page Sécurité du membre, sur sa fiche et quand tu ajoutes un rôle).
  • L'administration, la modération, la console et le MDT.

Le forum reste ouvert à tout le monde, 2FA ou pas.

Activer #

  1. Active d'abord la 2FA sur ton propre compte Discord. Le réglage s'applique immédiatement : sans elle, tu te fermerais la porte.
  2. Administration → Configuration → Sécurité.
  3. Coche Exiger la 2FA Discord du staff.
  4. Enregistrer.

Ce que verra ton staff #

ÉcranSignificationQue faire
Ton compte Discord n'a pas la double authentificationDiscord a dit que la 2FA est absenteL'activer sur Discord, puis se reconnecter au site
Vérification à faireAgora ne sait pas encore (Discord ne le dit qu'à la connexion), ou ce qu'il avait dit date de plus de 30 joursSe déconnecter, puis se reconnecter avec Discord
Vérification impossibleLa base n'a pas réponduRecharger la page dans un instant

Juste après l'activation, tout le staff déjà connecté passe une fois par Vérification à faire. C'est normal.

Chacun de ces écrans propose un bouton Me reconnecter avec Discord : il refait la connexion Discord et ramène directement sur Mon espace → Sécurité, sans passer par un autre menu. Ce bouton n'existe pas dans la tablette en jeu (la connexion Discord ne s'y ouvre pas) : l'administration se fait dans le navigateur.

Voir l'état d'un membre du staff #

La fiche du membre (Administration → Membres) affiche sa 2FA Discord telle qu'elle a été vue à sa dernière connexion, pour tous les comptes que la 2FA bloque : groupes à droits, examinateurs désignés et grades de recrutement compris. Tu vois ainsi pourquoi un « Douanier » reste dehors. Passé 30 jours, elle l'indique « à revérifier » (l'état périmé s'affiche aussi sur l'écran du membre).

À savoir #

  • Ce que Discord a dit vaut 30 jours. Passé ce délai, Agora considère l'état comme inconnu : une 2FA retirée sur Discord entre-temps ne passe pas inaperçue. Le membre du staff revoit l'écran Vérification à faire et n'a qu'à se reconnecter avec Discord.
  • Un administrateur de txAdmin qui n'est qu'un membre ordinaire d'Agora voit lui aussi sa 2FA enregistrée à la connexion, si son identifiant Discord figure dans la liste des comptes txAdmin lue par Agora.
  • Un membre qu'on vient de promouvoir doit se reconnecter une fois avec Discord. Quand tu ajoutes un rôle avec + Ajouter un rôle, l'écran le prévient (« le promu devra se reconnecter (2FA) ») aussi bien pour un groupe à droits ou une clé de pouvoir que pour la case « staff ».
  • Un administrateur actif qui ne se reconnecte jamais revoit l'écran Vérification à faire toutes les 30 jours : c'est voulu, un clic sur Me reconnecter avec Discord suffit.
  • Un état illisible ne donne jamais l'accès : le verdict redevient « inconnu ».
  • Chaque changement du réglage est inscrit au journal d'administration.

Pour aider ton staff à activer la 2FA : Activer la 2FA Discord.

Cet article t'a aidé ?