Proxmox [Tuto] Désactiver l'identification TFA / TOTP d'un utilisateur Proxmox depuis SSH

  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

EVO

Administrateur
Membre du personnel
25 Novembre 2019
11 240
2 610
303
/var/run/docker.sock
[Tuto] Désactiver l'identification TFA / TOTP d'un utilisateur Proxmox depuis SSH


Hello,
Si vous utilisez votre téléphone ou autre périphérique mobile pour l'identification a double facteur, la 1ere question qu'on se pose c'est : et si je le perds ? ou je le casse ? Comment je fais ?
Sur Proxmox, pas de possibilité de recevoir un code par mail, ou d'utilisez des codes de secours qu'on aurait récupéré a la mise en place de l'identification.

Alors, il ne reste qu'a désactiver l'identification via SSH !

Testé sur Proxmox VE 7.0

Une fois connecté en SSH a votre machine Proxmox, passer en root :
Code:
su -


Créer une copie de votre fichier user ( on ne sait jamais ! ) :
Code:
cp /etc/pve/user.cfg /etc/pve/user.cfg.old


Puis éditer le fichier :
Code:
nano /etc/pve/user.cfg


Rechercher la ligne avec votre utilisateur, par exemple :
Code:
user:mon_user@pam:1:0:::mon_user@mail.com::x!oath:


Ici x!oath représente la double identification, nous allons le supprimer ( on ne supprime que x!oath pas les : ) , la ligne devient donc :
Code:
user:mon_user@pam:1:0:::mon_user@mail.com:::


Puis j'enregistre avec Ctrl+X et je confirme avec Y puis Enter

Maintenant, lors de ma connexion via l'interface Web Proxmox ne me demandera plus mon code de double identification. :bounce: