Skip to content

improve(Utilisateurs): seul les utilisateurs staff peuvent avoir un 2FA. Les utilisateurs superuser doivent avoir un 2FA - #7046

Open
raphodn wants to merge 2 commits into
raphodn/admin-secu-2fa-otp-only-superuserfrom
raphodn/user-validator-superuser-only-if-device
Open

improve(Utilisateurs): seul les utilisateurs staff peuvent avoir un 2FA. Les utilisateurs superuser doivent avoir un 2FA#7046
raphodn wants to merge 2 commits into
raphodn/admin-secu-2fa-otp-only-superuserfrom
raphodn/user-validator-superuser-only-if-device

Conversation

@raphodn

@raphodn raphodn commented Aug 19, 2026

Copy link
Copy Markdown
Member

Quoi

Suite de #7040 & #7044

Ajoute des règles de validations Utilisateurs-2FA 🔒

  • superuser : doit nécessairement être staff
  • superuser : doit nécessairement avoir un TOTP Device
  • staff : peut avoir un TOTP Device
  • non-staff : ne peut pas avoir de TOTP Device

…FA. Les utilisateurs superuser doivent avoir un 2FA
Comment thread data/validators/user.py
"is_superuser",
"Créer d'abord un utilisateur staff, puis configurer un appareil 2FA (OTP), avant de pouvoir devenir superuser.",
)
elif not instance.totpdevice_set.filter(confirmed=True).exists():

Copy link
Copy Markdown
Member Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

c'est peut-être un chouia trop restrictif, dans le cas de... superuser existants 😬

ou alors on créé les TOTPDevice en ligne de commande ?

(en gros un superuser ne peut pas se connecter avec un StaticDevice, si il n'a pas de TOTPDevice. cf le test qui fail)

Copy link
Copy Markdown
Member Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

du coup si tu veux faire passer cette 3e PR, faudrait enlever le test qui fail je pense :)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant