Aller au contenu

Guide

Paramètres de sécurité de la communauté

Image de marque et paramètres · 5 min de lecture

Les paramètres de sécurité de votre communauté déterminent comment les gens prouvent leur identité lorsqu'ils s'inscrivent et se connectent : vérification de l'adresse e-mail, authentification à deux facteurs (2FA), un CAPTCHA contre les inscriptions de spam et les fournisseurs de connexion que les membres peuvent utiliser. Cet article explique aussi comment déconnecter des membres et suivre les modifications de sécurité.

Qui peut le faire : Les propriétaires et les administrateurs de la communauté. Les modérateurs et les administrateurs de facturation ne peuvent pas ouvrir Paramètres. · Où : Sur le web (console d'administration). Les paramètres s'appliquent sur le web et dans l'application Mateflow. · Offre : La page Sécurité est disponible avec toutes les offres de la plateforme. L'authentification unique (SSO), vos propres identifiants de connexion sociale et le journal d'audit dépendent de votre offre de la plateforme.

Ouvrir les paramètres de sécurité de la communauté

Accédez à Admin → Paramètres → Sécurité. La page, Sécurité et protection anti-spam, comporte deux sections :

  • Authentification : Exiger la vérification par e-mail et Activer l'authentification à deux facteurs.
  • Protection anti-spam : Activer le CAPTCHA Turnstile.

Après toute modification, cliquez sur Save Changes en bas de la page.

La sécurité de votre propre compte Mateflow est gérée séparément : Tableau de bord créateur (app.mateflow.com) → Paramètres → Sécurité.

Exiger la vérification de l'adresse e-mail des nouveaux membres

Exiger la vérification par e-mail (« Les utilisateurs doivent vérifier leur adresse e-mail ») détermine si les personnes qui s'inscrivent doivent prouver qu'elles possèdent leur adresse e-mail à l'aide d'un code qui y est envoyé.

  • Activé : les nouveaux membres vérifient leur adresse e-mail avant que leur compte soit créé.
  • Désactivé : les personnes qui s'inscrivent par e-mail, ou qui ajoutent une adresse e-mail après une connexion sociale qui n'en a pas fourni, ne reçoivent pas de demande de code. Si Activer le CAPTCHA Turnstile est activé, une inscription sans code doit réussir la vérification Turnstile.

Dans les deux cas, les inscriptions payantes exigent toujours un code de vérification, et les invitations envoyées par e-mail comptent comme vérifiées. La connexion sociale qui fournit une adresse e-mail, ainsi que le SSO, utilisent l'adresse e-mail du fournisseur.

Un membre qui rejoint la communauté sans vérifier son adresse e-mail ne peut pas demander de badge de vérification tant que son adresse n'est pas vérifiée. Il peut la vérifier plus tard en changeant son adresse e-mail dans Paramètres → Sécurité (Changer d'adresse e-mail) et en confirmant la nouvelle. Consultez Examiner les demandes de vérification des membres.

Permettre aux membres d'activer l'authentification à deux facteurs (2FA)

Activer l'authentification à deux facteurs (« Permettre aux utilisateurs d'activer la 2FA pour leur compte ») permet à tout le monde, vous et votre équipe compris, d'ajouter l'authentification à deux facteurs (validation en deux étapes) à son compte. Lorsqu'elle est activée, chaque personne la configure dans Paramètres → Sécurité sur le web ou dans l'application Mateflow. Consultez Activer l'authentification à deux facteurs.

  • L'interrupteur rend la 2FA disponible. Il ne la rend pas obligatoire : chaque personne décide de l'activer ou non.
  • Dès qu'une personne a activé la 2FA, chaque méthode de connexion demande un code : mot de passe, lien par e-mail, connexion sociale et SSO.
  • Désactiver l'interrupteur empêche de nouvelles personnes de configurer la 2FA. Les membres qui l'utilisent déjà continuent de recevoir une demande de code jusqu'à ce qu'ils la désactivent eux-mêmes.
  • Les administrateurs ne peuvent pas réinitialiser la 2FA d'un membre. Un membre qui a perdu à la fois son application d'authentification et ses codes de récupération doit contacter le support Mateflow.

Bloquer les inscriptions de spam avec un CAPTCHA Turnstile

Activer le CAPTCHA Turnstile ajoute une vérification Cloudflare Turnstile (un CAPTCHA) pour arrêter les robots. Lorsqu'elle est activée, les gens effectuent la vérification lorsqu'ils s'inscrivent, se connectent, demandent un lien de connexion par e-mail ou réinitialisent leur mot de passe, sur le web et dans l'application Mateflow. Vous avez besoin de votre propre compte Cloudflare.

  1. Dans Cloudflare, créez un widget Turnstile et ajoutez-y le domaine de votre communauté, ainsi que votre domaine personnalisé si vous en utilisez un.
  2. Dans Admin → Paramètres → Sécurité, activez Activer le CAPTCHA Turnstile.
  3. Sous Configuration Turnstile, collez la Clé de site Turnstile et la Clé secrète Turnstile du widget.
  4. Cliquez sur Save Changes, puis ouvrez une fois votre page d'inscription pour vérifier que le widget se charge.

L'enregistrement ne vérifie que la clé secrète. Si Cloudflare la refuse, vous voyez « Cloudflare a refusé cette clé secrète. Vérifiez qu'elle provient du même widget que la clé de site. »

Que Turnstile soit activé ou non, la connexion est suspendue après trop de tentatives échouées : « Trop de tentatives échouées. » accompagné d'un compte à rebours.

Choisir comment les membres se connectent : connexion sociale et SSO

Les fournisseurs de connexion se configurent sur deux autres pages sous Admin → Paramètres :

  • Connexion sociale : permettez aux membres de se connecter avec Google, Apple, Facebook ou X, et choisissez un Mode de connexion : Optionnel, Préféré ou Social uniquement. Consultez Configurer la connexion sociale.
  • SSO : connectez le fournisseur d'identité de votre organisation avec l'authentification unique SAML 2.0 ou OIDC et choisissez une politique de connexion, comme SSO uniquement. Ajoutez un administrateur de récupération avant de choisir SSO uniquement. Consultez Configurer l'authentification unique (SSO).

Déconnecter les membres de leurs sessions

Accédez à Admin → Membres → Sessions (Sessions utilisateur) pour voir où les gens sont connectés, avec l'appareil, la localisation, la Dernière activité et le statut. Dans le menu d'une session, choisissez Terminer la session pour déconnecter la personne de cet appareil, ou Terminer toutes les sessions utilisateur pour la déconnecter partout. Pour en terminer plusieurs en même temps, sélectionnez-les et cliquez sur Terminer la sélection.

Sur la page d'un membre, Sessions actives propose Tout déconnecter. Déconnecter une personne ne modifie pas son compte ; elle peut se reconnecter. Pour empêcher une personne de revenir, consultez Bannir, suspendre ou restreindre un membre.

Suivre les modifications de sécurité dans le journal d'audit

Le journal d'audit enregistre les actions liées à la sécurité, comme les modifications des fournisseurs de connexion et l'emprunt d'identité (voir la communauté en tant que membre). Dans Admin → Modération → Journal d'audit, filtrez par la catégorie Sécurité ou Paramètres. Consultez Utiliser le journal d'audit.

Articles associés

Ce guide vous a-t-il été utile ?

Retour aux guides

Vous ne trouvez pas ce qu'il vous faut ?

Si vous êtes membre d'une communauté, ses administrateurs sont les mieux placés pour vous aider. Si vous créez ou gérez une communauté sur Mateflow, notre équipe peut vous aider.

Démarrer l'essai gratuit