# 2FA obligatoire (/fr/docs/platform/security/mfa)



**Paramètres** > **Général** > **Exiger l'authentification à deux facteurs** rend la 2FA obligatoire pour tout le monde dans l'espace de travail.

Accessible aux Admins de l'espace de travail et au Propriétaire.

## Activer le réglage [#activer-le-réglage]

<Callout type="warn" title="Enrôlez-vous en premier">
  Vous ne pouvez pas activer cette exigence sans avoir la double authentification sur votre propre compte. La tentative est refusée, avec une invitation à la configurer d'abord. Voir [Authentification à deux facteurs](/fr/docs/platform/account/mfa).
</Callout>

Une fois que c'est fait, basculez l'interrupteur. L'effet est immédiat.

## Ce que voient les membres sans 2FA [#ce-que-voient-les-membres-sans-2fa]

Ils ne peuvent pas utiliser cet espace de travail tant qu'ils n'ont pas enrôlé une app authenticator. Ils ne sont pas déconnectés, et leurs autres espaces de travail ne sont pas touchés.

Le blocage est total : les appels API rattachés à cet espace de travail sont refusés de la même façon, donc les intégrations d'un membre non enrôlé cessent aussi de fonctionner.

## Avant d'activer [#avant-dactiver]

Le réglage prend effet pour tout le monde en même temps, y compris les personnes qui dorment, qui sont en congé ou en plein déploiement. Deux choses valent la peine d'être faites avant :

* **Prévenez, avec une date:** L'enrôlement prend une minute, mais seulement si les gens savent qu'il arrive.
* **Vérifiez vos intégrations:** Tout ce qui tourne au nom d'une personne non enrôlée va commencer à échouer. Les clés d'API agissent comme leur créateur, donc une clé créée par un membre non enrôlé cesse de fonctionner. Voir [Clés d'API](/fr/docs/platform/integrations/api-keys).

## Désactiver le réglage [#désactiver-le-réglage]

Rebasculer l'interrupteur rétablit immédiatement l'accès des membres non enrôlés. La 2FA existante de chacun reste en place.

L'activation comme la désactivation sont enregistrées dans le journal d'audit sous `workspace.mfa_enforcement_changed`.

## Étapes suivantes [#étapes-suivantes]

* [Authentification à deux facteurs](/fr/docs/platform/account/mfa)
* [Journaux d'audit](/fr/docs/platform/security/audit-log)
