Exiger la double authentification du staff
Une case dans Administration → Configuration → Sécurité : un membre du staff sans 2FA sur Discord n'entre plus dans l'administration ni le MDT ; le forum reste ouvert.
Mis à jour le 5 oct. 2026, 13 h 36
En bref. Agora ne fabrique pas de code à six chiffres : il lit ce que Discord dit du compte à chaque connexion. Quand le réglage est actif, un membre du staff dont le compte Discord n'a pas la 2FA est renvoyé vers Discord au lieu d'entrer dans l'administration ou le MDT.
Qui est concerné #
- Les groupes
adminetmoderateur. - Tout membre d'un groupe qui a reçu un droit (modérer, candidatures, gestion d'un service).
- Les examinateurs désignés et les membres d'un grade de recrutement : eux aussi sont bloqués par la 2FA (la règle est la même à la connexion, sur la page Sécurité du membre, sur sa fiche et quand tu ajoutes un rôle).
- L'administration, la modération, la console et le MDT.
Le forum reste ouvert à tout le monde, 2FA ou pas.
Activer #
- Active d'abord la 2FA sur ton propre compte Discord. Le réglage s'applique immédiatement : sans elle, tu te fermerais la porte.
- Administration → Configuration → Sécurité.
- Coche Exiger la 2FA Discord du staff.
- Enregistrer.
Ce que verra ton staff #
| Écran | Signification | Que faire |
|---|---|---|
| Ton compte Discord n'a pas la double authentification | Discord a dit que la 2FA est absente | L'activer sur Discord, puis se reconnecter au site |
| Vérification à faire | Agora ne sait pas encore (Discord ne le dit qu'à la connexion), ou ce qu'il avait dit date de plus de 30 jours | Se déconnecter, puis se reconnecter avec Discord |
| Vérification impossible | La base n'a pas répondu | Recharger la page dans un instant |
Juste après l'activation, tout le staff déjà connecté passe une fois par Vérification à faire. C'est normal.
Chacun de ces écrans propose un bouton Me reconnecter avec Discord : il refait la connexion Discord et ramène directement sur Mon espace → Sécurité, sans passer par un autre menu. Ce bouton n'existe pas dans la tablette en jeu (la connexion Discord ne s'y ouvre pas) : l'administration se fait dans le navigateur.
Voir l'état d'un membre du staff #
La fiche du membre (Administration → Membres) affiche sa 2FA Discord telle qu'elle a été vue à sa dernière connexion, pour tous les comptes que la 2FA bloque : groupes à droits, examinateurs désignés et grades de recrutement compris. Tu vois ainsi pourquoi un « Douanier » reste dehors. Passé 30 jours, elle l'indique « à revérifier » (l'état périmé s'affiche aussi sur l'écran du membre).
À savoir #
- Ce que Discord a dit vaut 30 jours. Passé ce délai, Agora considère l'état comme inconnu : une 2FA retirée sur Discord entre-temps ne passe pas inaperçue. Le membre du staff revoit l'écran Vérification à faire et n'a qu'à se reconnecter avec Discord.
- Un administrateur de txAdmin qui n'est qu'un membre ordinaire d'Agora voit lui aussi sa 2FA enregistrée à la connexion, si son identifiant Discord figure dans la liste des comptes txAdmin lue par Agora.
- Un membre qu'on vient de promouvoir doit se reconnecter une fois avec Discord. Quand tu ajoutes un rôle avec + Ajouter un rôle, l'écran le prévient (« le promu devra se reconnecter (2FA) ») aussi bien pour un groupe à droits ou une clé de pouvoir que pour la case « staff ».
- Un administrateur actif qui ne se reconnecte jamais revoit l'écran Vérification à faire toutes les 30 jours : c'est voulu, un clic sur Me reconnecter avec Discord suffit.
- Un état illisible ne donne jamais l'accès : le verdict redevient « inconnu ».
- Chaque changement du réglage est inscrit au journal d'administration.
Pour aider ton staff à activer la 2FA : Activer la 2FA Discord.
Cet article t'a aidé ?
Articles liés
- Activer la double authentification sur Discord (staff)Si ton serveur l'exige, active la 2FA sur ton compte Discord, puis reconnecte-toi au site : l'accès au MDT et à l'administration revient aussitôt.
- Double authentification refusée ou « Vérification à faire »Un membre du staff bloqué par la 2FA : l'activer sur Discord, se reconnecter, et vérifier l'état vu à sa dernière connexion.
- Groupes et permissionsLes groupes du forum portent des droits (modérer, traiter les candidatures, gérer un service du MDT) ; les droits du MDT, eux, viennent du job en jeu.
- Les erreurs et les rapports d'erreurs (Administration → Erreurs)Agora range chaque panne du site, des navigateurs et de la ressource FiveM, nettoyée de toute donnée sensible, et peut l'envoyer à l'équipe d'Agora.