Documentation Piwigo (FR)
  • English (EN)

Search

Démarrer avec Piwigo

Importer et gérer les photos

Naviguer sur la galerie

Organiser les albums

Gérer les tags

Commentaires et notes

Les utilisateurs

Les thĂšmes

Personnaliser ma galerie

Administrer Piwigo

Les plugins

Les applications mobiles

Hébergez votre Piwigo

Une remarque sur cette doc ?

đŸ‡«đŸ‡·
Documentation Piwigo
/
đŸ‘„
Les utilisateurs
/
đŸ§‘â€đŸ’»
Se connecter Ă  Piwigo
/
🔐
Two Factor Authentication : activez la double authentification sur Piwigo
🔐

Two Factor Authentication : activez la double authentification sur Piwigo

Sommaire :

  • Configuration du plugin Two Factor Authentication
  • Activation de la double authentification par les utilisateurs
  • Utiliser la double authentification Ă  l’aide d’une application d’authentification
  • Utiliser la double authentification par email
  • Connexion aux applications tierces lorsque la 2FA est activĂ©e
  • CrĂ©ation d’une clĂ© API dans votre profil
  • Connexion Ă  une application tierce avec votre clĂ© API

Depuis la version 16 de Piwigo, il est possible d’activer la double authentification (two-factor authentication en anglais, ou 2FA) pour les utilisateurs. Il s’agit d’une mĂ©thode d’authentification forte, depuis plus en plus utilisĂ©e aujourd’hui. Quand on active la double authentification, les utilisateurs devront passer par deux Ă©tapes pour accĂ©der Ă  Piwigo :

  • Étape 1 : identification classique (login + mot de passe)
  • Étape 2 : vĂ©rification de leur identitĂ©, via l’envoi d’un email ou l’utilisation d’une application gĂ©nĂ©rant un code Ă  usage unique (TOTP)

Pour mettre en place ce systùme d’authentification à deux facteurs, vous devez installer et activer le plugin Two Factor Authentication.

Configuration du plugin Two Factor Authentication

Pour configurer la double authentification, rendez-vous dans la configuration du plugin.

image

Plusieurs options sont disponibles :

  • Nombre maximal de tentatives Ă©chouĂ©es avant le verrouillage : si un utilisateur essaye plusieurs fois de se connecter sans succĂšs, son profil sera verrouillĂ©. Vous pouvez rĂ©gler ici le nombre d’essais maximum.
  • DurĂ©e du verrouillage (en secondes) : durĂ©e pendant laquelle le profil sera verrouillĂ© aprĂšs que le nombre maximum de tentatives Ă©chouĂ©es soit atteint.

Deux méthodes disponibles pour la double authentification :

  • 2FA par application : les utilisateurs devront utiliser une application d’authentification qui gĂ©nĂšre un code Ă  usage unique (TOTP)
  • 2FA par e-mail : les utilisateurs recevront un code Ă  usage unique par email.

Si vous le souhaitez, vous pouvez activer ces deux méthodes : les utilisateurs choisiront celle qui leur convient le mieux.

Activation de la double authentification par les utilisateurs

Une fois la double authentification activĂ©e via le plugin Two Factor Authentication, elle n’est pas activĂ©e par dĂ©faut pour les utilisateurs de Piwigo.

Chaque utilisateur doit activer lui-mĂȘme la double authentification.

Pour cela, il faut se rendre sur la galerie Piwigo et sur la page “Profil” qui permet de gĂ©rer son compte utilisateur.

image

Cliquer sur la flĂšche pour afficher les options sous “Authentification Ă  deux facteurs” : vous pouvez alors choisir la mĂ©thode d’authentification que vous souhaitez.

Remarque : si une seule mĂ©thode a Ă©tĂ© activĂ©e dans le paramĂ©trage du plugin, seule cette mĂ©thode s’affiche ici.

image

Utiliser la double authentification à l’aide d’une application d’authentification

Si vous choisissez cette mĂ©thode, vous devez utiliser une application d’authentification, comme 1Password, Authy, Microsoft Authenticator, TOTP, ou toute autre application permettant de gĂ©nĂ©rer des codes de connexion Ă  usage unique.

Vous devez d’abord installer l’application de votre choix sur votre tĂ©lĂ©phone, si ce n’est pas dĂ©jĂ  fait. Dans cette documentation, nous montreront comment cela fonctionne avec l’application gratuite TOTP (disponible pour Apple iOS et Android).

Rendez-vous sur votre profil et cochez “Configuration à l’aide d’une application d’authentification”. Les instructions s’affichent alors.

image

Lancer l’application d’authentification sur votre tĂ©lĂ©phone, et ajoutez votre compte Piwigo en scannant le QR code qui s’affiche Ă  l’écran.

image

Une fois le compte ajoutĂ©, l’application gĂ©nĂšre un code Ă  usage unique.

image

Saisissez le code à usage unique dans la zone prévue à cet effet sur votre profil Piwigo.

image

Piwigo affiche alors le message ci-dessous.

image

Copiez les codes de rĂ©cupĂ©ration et stockez les dans un fichier, une note, un email, ou tout lieu sĂ©curisĂ© dont vous ĂȘtes certain de vous souvenir.

⚠

Attention : comme indiqué sur votre profil, une fois la double authentification activée, les applications tierces qui se connectent à votre compte Piwigo (applications mobiles Piwigo, plugin Lightroom, Piwigo Remote Sync) ne pourront plus se connecter à votre compte utilisateur. Lisez le dernier chapitre de cette page pour y remédier.

Utiliser la double authentification par email

⚠

Attention : cette mĂ©thode n’est pas la plus sĂ»re. Les emails peuvent tomber dans les SPAMS, ou bien ne pas ĂȘtre envoyĂ© si votre serveur est mal configurĂ©. Si vous activez cette mĂ©thode, assurez-vous que les emails envoyĂ©s par votre Piwigo arrivent bien Ă  destination.

Une fois la double authentification par email activĂ©e dans la configuration du plugin, rendez-vous sur votre profil et cochez “Configuration par email”. VĂ©rifiez que l’adresse e-mail associĂ©e Ă  votre compte est la bonne, saisissez-lĂ  dans la zone “Confirmez votre email” et cliquez sur “Envoyez l’email” :

image

Consultez votre boßte mail, et une fois reçu, saisissez le code dans la zone dédiée.

image
⚠

Attention : comme indiqué sur votre profil, une fois la double authentification activée, les applications tierces qui se connectent à votre compte Piwigo (applications mobiles Piwigo, plugin Lightroom, Piwigo Remote Sync) ne pourront plus se connecter à votre compte utilisateur. Lisez le dernier chapitre de cette page pour y remédier.

Connexion aux applications tierces lorsque la 2FA est activée

Lorsque la 2FA est activée, les applications tierces qui se connectent à votre Piwigo ne pourront plus le faire en utilisant simplement votre nom d'utilisateur et votre mot de passe.

En attendant qu'elles implĂ©mentent un mĂ©canisme d'identification par clef ou qu'elles implĂ©mentent directement la 2FA, Piwigo a prĂ©vu une astuce pour que ces applications puissent continuer Ă  fonctionner sans avoir besoin d'ĂȘtre mises Ă  jour.

Si un utilisateur active la 2FA sur son profil et souhaite pouvoir continuer Ă  se connecter Ă  l’application mobile Piwigo, Ă  Piwigo Remote Sync, ou au plugin d’export Lightroom, il est indispensable de suivre la procĂ©dure suivante.

CrĂ©ation d’une clĂ© API dans votre profil

Rendez-vous dans la galerie Piwigo et sur la page “Profil” qui permet de gĂ©rer son compte utilisateur.

image

Cliquez sur la flĂšche pour dĂ©rouler la zone “ClĂ©s API”.

Créez une nouvelle clé API et nommez la du nom de l'application que vous souhaitez connecter, par exemple "Piwigo mobile iOS".

Choisissez la durĂ©e de validitĂ© de cette clĂ© : lorsqu’elle arrivera Ă  expiration, vous devrez en crĂ©er une nouvelle et rĂ©itĂ©rer l’opĂ©ration.

image

Cliquez sur “GĂ©nĂ©rer la clĂ©â€ : Piwigo affiche alors un code “identifiant” et un code “secret” que vous devez absolument copier et enregistrer dans un endroit oĂč vous ĂȘtes certain de les retrouver (une note, un document, un email
).

image

Connexion à une application tierce avec votre clé API

À prĂ©sent connectez-vous Ă  l’application tierce que vous souhaitez utiliser (comme l’application mobile Piwigo, par exemple).

À la place du nom d'utilisateur, fournissez l'ID (identifiant) de la clef d'API, commençant par "pkid-...", et Ă  la place du mot de passe, fournissez le “secret” de la clef d'API : vous ĂȘtes connectĂ© et reconnu comme l'utilisateur associĂ© Ă  la clef d'API.

⚠

La clef API ayant une durée de vie limitée, il faudra veiller à la renouveler réguliÚrement. Piwigo vous enverra un email lorsqu'une de vos clef d'API expirera.

Logo

Support

Forum piwigo.org

Support (clients uniquement)

Découvrir Piwigo

Télécharger Piwigo

Créer un compte (essai gratuit)

News & updates

Les nouveautés de Piwigo 14

Les derniĂšres nouvelles sur piwigo.org

Les derniers articles de blog

Copyright Piwigo 2023

LinkedInXYouTube