Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Ajouter à Chrome

Application d’authentification Cloudflare

La double authentification de Cloudflare fonctionne avec n’importe quelle application d’authentification TOTP, y compris une dans votre navigateur. Dans le tableau de bord, ouvrez « My Profile » (Mon profil) → « Authentication » (Authentification), sélectionnez « Add » (Ajouter) sous « Mobile App Authentication » (Authentification par application mobile) et scannez le QR code à l’écran avec l’extension Authenticator.

Un identifiant Cloudflare contrôle le DNS et les paramètres de sécurité de vos domaines : qui le possède peut rediriger votre site et vos e-mails ailleurs ou mettre le site hors ligne. Cloudflare recommande la 2FA pour chaque utilisateur, et les Super Administrators d’un compte peuvent l’imposer — les membres invités doivent alors l’activer avant de pouvoir rejoindre le compte.

Activer la double authentification sur Cloudflare

Cloudflare exige une adresse e-mail vérifiée avant d’activer la 2FA — sa documentation prévient que, sans elle, vous risquez de vous bloquer l’accès. Cloudflare recommande aussi au moins deux méthodes différentes, par exemple l’application d’authentification et une clé de sécurité.

  1. Connectez-vous au tableau de bord Cloudflare sur dash.cloudflare.com depuis votre ordinateur.
  2. Ouvrez le menu déroulant « My Profile » (Mon profil) et sélectionnez « My Profile ».
  3. Sélectionnez « Authentication » (Authentification).
  4. Dans la section « Two-Factor Authentication » (Authentification à deux facteurs), sélectionnez « Set up » (Configurer) si cette option apparaît, puis « Add » (Ajouter) sous « Mobile App Authentication ».
  5. Cloudflare affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — ou sélectionnez « Can’t scan QR code, Follow alternative steps » (Impossible de scanner le QR code, suivre les étapes alternatives) pour obtenir la clé — puis saisissez le code de l’extension et votre mot de passe Cloudflare.
Instructions officielles de Cloudflare

Ajouter Cloudflare à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page Cloudflare qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur Cloudflare et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. Cloudflare confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Cloudflare l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Enregistrer vos codes de secours Cloudflare

Une fois le code accepté, Cloudflare redemande votre mot de passe et affiche des codes de secours : sélectionnez « Download » (Télécharger), « Print » (Imprimer) ou « Copy » (Copier), conservez-les ailleurs que sur cet ordinateur et sélectionnez « Next » (Suivant) pour terminer. Chaque code fonctionne une fois. Vous pouvez obtenir une nouvelle série à tout moment dans Authentication → Two-Factor Authentication → « Manage » (Gérer) → « Regenerate » (Régénérer) à côté de « Backup codes » (Codes de secours) — les anciens cessent alors de fonctionner.

Le code est refusé ?

C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.

Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Quelle application d’authentification fonctionne avec Cloudflare ?
Cloudflare cite Google Authenticator et Microsoft Authenticator, et toute application qui produit des codes standard basés sur le temps (TOTP) fonctionne de la même manière — y compris l’extension Authenticator, qui lit le QR code directement sur le tableau de bord. Sans téléphone.
Et si je perds l’accès à mon authentificateur ?
Sur la page de connexion « Two-Factor Authentication », saisissez plutôt un code de secours. Sans codes de secours, sélectionnez « Try recovery » (Tenter la récupération) sous « Lost all 2FA devices and backup codes? » (Vous avez perdu tous vos appareils 2FA et codes de secours ?) : Cloudflare vous envoie un code par e-mail, vérifie que vous êtes sur un appareil depuis lequel vous vous êtes déjà connecté, puis envoie des instructions sous 3 à 5 jours — un délai qui, selon Cloudflare, ne peut pas être raccourci.
Pourquoi Cloudflare refuse-t-il mon code ?
Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si vous avez reconfiguré l’authentificateur à un moment donné, l’ancien compte dans l’extension a cessé de fonctionner — Cloudflare invalide les codes précédents — : supprimez-le donc et ajoutez le nouveau QR code.
Cloudflare exige la 2FA avant que je puisse rejoindre un compte. Pourquoi ?
Le Super Administrator du compte a activé « 2FA Enforcement » (Obligation de la 2FA), qui impose à chaque membre d’utiliser la double authentification. Configurez l’application d’authentification comme expliqué ci-dessus, puis acceptez l’invitation. Tant que cette obligation est active, vous ne pourrez peut-être pas désactiver la 2FA.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit