> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pastahr.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Activer l'authentification multifacteur (MFA) dans PastaHR

> Ajoutez une seconde couche de vérification à PastaHR avec la MFA. Découvrez comment l'activer pour toute l'organisation et comment les membres de l'équipe effectuent la configuration initiale.

En plus du code de connexion par e-mail que tous les utilisateur·rice·s reçoivent, les membres de l'équipe doivent saisir un mot de passe à usage unique basé sur le temps, généré par une application d'authentification sur leur appareil mobile, lorsque la MFA est activée. Même si quelqu'un intercepte un code de connexion, il ne peut pas accéder à PastaHR sans avoir physiquement accès à l'appareil enregistré.

## Activer la MFA pour votre organisation

La MFA n'est pas activée par défaut. Pour l'activer pour votre espace de travail PastaHR, un·e Admin doit contacter l'équipe support de PastaHR :

**E-mail :** [support@pastahr.com](mailto:support@pastahr.com)

Indiquez le nom de votre entreprise et l'espace de travail pour lequel vous souhaitez activer la MFA.

<Warning>
  Une fois la MFA activée pour votre organisation, tous les utilisateur·rice·s devront terminer la configuration de la MFA lors de leur **prochaine connexion**. Informez votre équipe à l'avance avant de demander l'activation, afin que personne ne soit pris au dépourvu.
</Warning>

## Première configuration de la MFA pour les utilisateur·rice·s

Lorsqu'un·e utilisateur·rice se connecte pour la première fois après l'activation de la MFA, ou lorsqu'un·e nouvel·le utilisateur·rice accepte une invitation alors que la MFA est déjà active, il ou elle est automatiquement guidé·e à travers le processus de configuration.

<Steps>
  <Step title="Installer une application d'authentification">
    Avant la configuration, l'utilisateur·rice a besoin de l'une des applications d'authentification prises en charge sur son appareil mobile.

    <CardGroup cols={2}>
      <Card title="Google Authenticator" icon="google" href="https://support.google.com/accounts/answer/1066447" />

      <Card title="Microsoft Authenticator" icon="microsoft" href="https://www.microsoft.com/en-us/security/mobile-authenticator-app" />
    </CardGroup>
  </Step>

  <Step title="Scanner le code QR">
    Pendant le processus de connexion ou d'acceptation du compte, PastaHR affiche un code QR à l'écran. L'utilisateur·rice ouvre son application d'authentification, appuie sur **Ajouter un compte** (ou le bouton **+**) et sélectionne **Scanner un code QR**. Il ou elle pointe ensuite la caméra vers le code QR affiché par PastaHR.
  </Step>

  <Step title="Saisir le mot de passe à usage unique">
    Après le scan, l'application d'authentification commence immédiatement à générer des codes à six chiffres pour le compte PastaHR. L'utilisateur·rice saisit le code actuel dans le champ de confirmation PastaHR pour vérifier que la configuration a réussi.
  </Step>

  <Step title="Configuration terminée">
    La MFA est maintenant liée au compte de l'utilisateur·rice. À chaque future connexion, un code de son application d'authentification lui sera demandé après le code de connexion par e-mail.
  </Step>
</Steps>

<Tip>
  Conseillez à vos membres d'équipe d'activer la **sauvegarde cloud** dans leur application d'authentification (disponible dans Google Authenticator et Microsoft Authenticator). Ainsi, s'ils perdent ou remplacent leur téléphone, ils peuvent restaurer leurs comptes MFA sans être bloqués hors de PastaHR.
</Tip>

## Récupérer un compte bloqué

Si un·e utilisateur·rice n'a plus accès à son application d'authentification et ne peut pas générer de code MFA, il ou elle ne peut pas terminer le processus de connexion. Un·e Admin peut réinitialiser la MFA pour tout membre de l'équipe directement depuis le panneau des paramètres.

<Steps>
  <Step title="Accéder à Paramètres → Membres">
    Connectez-vous à PastaHR en tant qu'Admin et accédez à **Paramètres** dans la barre latérale gauche, puis cliquez sur **Membres**.
  </Step>

  <Step title="Ouvrir le menu d'actions pour l'utilisateur·rice concerné·e">
    Trouvez le membre de l'équipe bloqué et cliquez sur le **menu à trois points (⋮)** à côté de son nom.
  </Step>

  <Step title="Sélectionner Réinitialiser la MFA">
    Sélectionnez **Réinitialiser la MFA** dans le menu.
  </Step>

  <Step title="L'utilisateur·rice se réinscrit à la prochaine connexion">
    À sa prochaine connexion, cette personne sera invitée à reconfigurer la MFA depuis le début.
  </Step>
</Steps>

<Note>
  Si vous êtes le ou la seul·e Admin et que vous êtes vous-même bloqué·e, contactez [support@pastahr.com](mailto:support@pastahr.com) pour obtenir de l'aide.
</Note>
