Récupérer un utilisateur verrouillé
Tôt ou tard, quelqu'un se retrouvera verrouillé — un mot de passe oublié, une bascule actif désactivée par erreur, un Administrator qui s'est accidentellement retiré sa propre permission users.manage. Cet article parcourt la voie de récupération pour chaque cas, par ordre de sévérité, en terminant par l'intervention de dernier recours de l'équipe GCM.
La bonne nouvelle : dans presque tous les scénarios, un second Administrator fonctionnel peut résoudre le problème depuis l'interface en moins d'une minute. La mauvaise nouvelle : si votre espace de travail a exactement un Administrator et que c'est la personne verrouillée, la récupération nécessite notre équipe. L'atténuation est simple — gardez au moins deux Administrators à tout moment.
TIP
Cet article suppose que l'utilisateur connaît son e-mail et est sur un appareil normal. Si l'appareil lui-même est compromis, voyez d'abord le processus de réponse aux incidents de votre église ; restaurer la connexion à un ordinateur portable volé ne fait qu'aggraver les choses.
Cas 1 : Mot de passe oublié (le plus courant)
L'utilisateur saisit le mauvais mot de passe trois fois de suite et la page de connexion lui demande de Réinitialiser votre mot de passe. Il clique sur ce lien, tape son e-mail et appuie sur envoyer. GCM lui envoie un lien à usage unique valable 1 heure ; cliquer dessus ouvre un écran Définir un nouveau mot de passe, après quoi il peut se connecter normalement.
Si l'e-mail n'arrive jamais :
- Vérifiez le dossier spam.
- Confirmez que l'e-mail enregistré est à jour — un Administrator peut le chercher dans Utilisateurs et Rôles et le modifier si nécessaire.
- Cherchez dans Paramètres → Journaux de données une entrée
auth.password_reset_requested; si elle s'y trouve, notre gateway mail a accepté le message et le problème est en aval (la boîte de réception du destinataire). - Si rien n'y fait, un Administrator peut utiliser l'option réinitialisation forcée décrite ci-dessous.
Cas 2 : Réinitialisation forcée par admin
Un autre Administrator peut écraser le mot de passe directement. Ouvrez Utilisateurs et Rôles, cliquez sur la ligne de l'utilisateur, tapez un nouveau mot de passe dans le champ Définir le mot de passe, et enregistrez. L'utilisateur est déconnecté de chaque session et doit utiliser le nouveau mot de passe pour se reconnecter. Transmettez le mot de passe via un canal alternatif (verbal, message signé) — ne l'envoyez pas par e-mail.
Ce même flux fonctionne si vous soupçonnez qu'un mot de passe a été compromis : le faire tourner via une réinitialisation forcée termine chaque session active pour cet utilisateur.
Cas 3 : Compte suspendu
Si la bascule actif sur le profil de l'utilisateur a été désactivée, il verra Votre compte est suspendu sur l'écran de connexion même avec le bon mot de passe. Un Administrator ouvre l'utilisateur, réactive Actif, enregistre. Il peut se connecter immédiatement — pas d'e-mail, pas de lien.
Cause courante : quelqu'un a confondu les boutons Suspendre et Supprimer, ou l'utilisateur a été suspendu lors d'une rétrogradation de facturation et n'a jamais été restauré. Les deux sont réversibles depuis la même boîte de dialogue.
Cas 4 : L'utilisateur a des rôles mais les mauvais
Cela ressemble le plus souvent à Je peux me connecter mais chaque page dit permission refusée. Deux sous-cas :
- L'utilisateur n'a aucun rôle. Ouvrez son profil, cliquez sur le bouton Rôles, choisissez-en au moins un (généralement Leader ou Viewer pour démarrer), enregistrez. Il obtient les nouvelles permissions au prochain chargement de page.
- L'utilisateur a un rôle mais il n'accorde pas les clés dont il a besoin. Soit accordez plus de clés au rôle (affecte chaque utilisateur ayant ce rôle) soit attribuez-lui un second rôle. Voir Accorder des permissions et Rôles par défaut pour des conseils.
Cas 5 : Le seul Administrator est verrouillé
C'est le cas contre lequel il faut se prémunir. Si vous avez exactement un Administrator et qu'il ne peut pas se connecter, personne dans votre espace de travail ne peut changer les rôles, réinitialiser son mot de passe depuis l'interface, ni même ouvrir la page Utilisateurs et Rôles. La récupération est :
- Essayez d'abord le flux d'e-mail de réinitialisation de mot de passe. C'est la voie la plus rapide et ne nécessite pas notre intervention.
- Si l'e-mail n'arrive jamais — ou si l'utilisateur verrouillé est injoignable — envoyez un e-mail à info@geniuschurchmanager.com depuis une adresse vérifiable (typiquement le contact de facturation de l'espace de travail). Incluez le nom de l'église, l'URL de l'espace de travail et une description de la situation.
- Un platform admin de l'équipe GCM effectuera une session d'impersonation signée, entrera dans votre espace de travail, et réinitialisera directement le mot de passe ou promouvra un second utilisateur en Administrator pour que vous puissiez prendre le relais. Chaque action est journalisée dans
platform_audit_loget visible pour vous ensuite. La session expire automatiquement ; nous ne conservons pas d'accès persistant.
Cette voie existe précisément pour que vous ne perdiez jamais l'accès de façon permanente, mais elle est lente (typiquement quelques heures pendant les heures ouvrables ; plus longtemps la nuit ou les week-ends) et nécessite une vérification d'identité. La solution est de ne jamais fonctionner avec un seul Administrator.
WARNING
GCM n'a pas de voie « réinitialiser Administrator par SMS » ou « lien magique depuis l'e-mail de facturation ». Tout ce qui contournerait notre processus de vérification contournerait aussi la vérification qu'un attaquant déterminé pourrait utiliser. La voie platform admin est intentionnellement plus lente et nécessite une revue humaine — c'est la fonctionnalité de sécurité.
Checklist de prévention
Une checklist de 30 secondes qui prévient les verrouillages les plus douloureux :
- [ ] Au moins deux Administrators sur chaque espace de travail.
- [ ] Les deux Administrators ont un e-mail fonctionnel et une option de récupération.
- [ ] Le contact de facturation est une personne réelle qui lit ses e-mails.
- [ ] L'e-mail d'au moins un Administrator est sur un domaine que vous contrôlez (pas une adresse personnelle gratuite qui pourrait être perdue).
- [ ] Ne retirez jamais
users.managede chaque rôle Administrator — gardez-le sur le rôle Administrator initialisé même si vous restreignez un rôle personnalisé.
Si vous avez besoin de tester la voie de récupération, faites-le sur un espace de travail bac à sable, pas en production. Nous pouvons vous en monter un si vous le demandez.
Suite
- Inviter un utilisateur — provisionner le second Administrator.
- Rôles par défaut — ce qu'inclut Administrator.
- Impersonation platform admin — ce qui se passe quand notre équipe est la voie de récupération.
- Journal d'audit — voir qui a fait le changement qui a causé le verrouillage.
