Tutoriels WordPress de confiance, quand vous en avez le plus besoin.
Guide du débutant pour WordPress
WPB Cup
30 Millions+
Sites web utilisant nos plugins
20+
Années d'expérience WordPress
3000+
Tutoriels WordPress par des experts

Comment réinitialiser les mots de passe de tous les utilisateurs dans WordPress

Si un pirate informatique accède à un compte utilisateur sur votre site WordPress, il peut y rester même après que vous ayez changé votre propre mot de passe. Une réinitialisation de mot de passe à l'échelle du site est le moyen le plus rapide de le bloquer et de sécuriser tous les comptes en une seule fois.

Dans ce guide, nous vous montrerons comment réinitialiser facilement les mots de passe de tous les utilisateurs dans WordPress et les notifier automatiquement par e-mail.

Comment réinitialiser les mots de passe de tous les utilisateurs dans WordPress

TL;DR : Pressé ? Voici comment procéder étape par étape :

  • Installez et activez le plugin Emergency Password Reset.
  • Accédez à Utilisateurs » Emergency Password Reset dans votre tableau de bord WordPress.
  • Définissez l'objet de l'e-mail, le nom de l'expéditeur et le message de réinitialisation.
  • Cliquez sur Enregistrer les paramètres, puis sur Réinitialiser tous les mots de passe.
  • Mettez à jour vos clés de sécurité WordPress (SALTs) pour déconnecter tous les utilisateurs actifs.

Pourquoi réinitialiser les mots de passe de tous les utilisateurs dans WordPress ?

Si vous pensez que votre site WordPress a été piraté, il est alors conseillé de réinitialiser les mots de passe de tous les utilisateurs dès que possible. Cela aidera à empêcher le pirate d'accéder à votre site ou aux comptes de vos utilisateurs.

Vous devriez également réinitialiser les mots de passe des utilisateurs si vous migrez votre site vers un nouvel hébergeur afin d'éviter tout problème avec les comptes de vos utilisateurs pendant le processus de migration.

La réinitialisation des mots de passe pour les remplacer par des mots de passe plus forts est également bénéfique pour la sécurité globale de WordPress.

Voyons comment réinitialiser facilement les mots de passe des utilisateurs WordPress.

Comment réinitialiser les mots de passe de tous les utilisateurs dans WordPress

Tout d'abord, vous devez installer et activer le plugin Emergency Password Reset. Pour des instructions détaillées, vous pouvez consulter notre guide pour débutants sur comment installer un plugin WordPress.

Après l'activation, accédez à la page Utilisateurs » Réinitialisation d'urgence du mot de passe depuis la barre latérale d'administration de WordPress.

Une fois sur place, vous pouvez taper l'objet de l'e-mail qui sera envoyé à vos utilisateurs lors de la réinitialisation du mot de passe à côté de l'option « Objet de l'e-mail ».

Saisissez l'objet de l'e-mail et le nom de l'expéditeur avant la réinitialisation du mot de passe

Après cela, tapez le nom de l'expéditeur et le message qui seront envoyés à vos utilisateurs dans l'e-mail de réinitialisation.

Par défaut, le plugin utilise l'adresse e-mail de l'administrateur pour envoyer des e-mails de réinitialisation de mot de passe à tous les utilisateurs. Cependant, si vous ne souhaitez pas utiliser l'e-mail de l'administrateur, vous pouvez saisir l'adresse e-mail de votre choix dans le champ.

Ensuite, cliquez simplement sur le bouton « Enregistrer les paramètres » pour stocker vos paramètres.

Cliquez sur le bouton Réinitialiser tous les mots de passe pour réinitialiser le mot de passe de tous les utilisateurs

Enfin, cliquez sur le bouton « Réinitialiser tous les mots de passe ».

Le plugin va maintenant changer automatiquement les mots de passe de tous les utilisateurs et envoyer à chaque utilisateur un e-mail avec un lien de réinitialisation de mot de passe.

Important : Cela inclut le compte administrateur que vous utilisez actuellement. Vous serez automatiquement déconnecté et recevrez un e-mail avec un lien de réinitialisation de mot de passe.

Si, pour une raison quelconque, l'utilisateur ne reçoit pas son e-mail de réinitialisation de mot de passe, il peut facilement le récupérer. Tout ce qu'il a à faire est de cliquer sur le lien « Mot de passe oublié ? » sur la page de connexion de l'utilisateur.

Cliquez sur le lien « Mot de passe oublié ? »

Pour des instructions détaillées, vous pouvez consulter notre tutoriel WordPress sur comment récupérer votre mot de passe dans WordPress.

Après avoir réinitialisé tous les mots de passe, nous vous recommandons de changer vos clés de sécurité WordPress, également connues sous le nom de SALTs. Pour en savoir plus à leur sujet, veuillez consulter notre guide pour débutants sur les clés de sécurité WordPress et comment les changer.

La modification des clés de sécurité mettra fin à toutes les sessions des utilisateurs connectés. Ainsi, si un utilisateur piraté était connecté, il sera automatiquement déconnecté.

Bonus : Comment améliorer la sécurité de la connexion WordPress

Tout d'abord, vous devez imposer des mots de passe forts pour les utilisateurs de votre site WordPress. Vous pouvez également ajouter une couche de sécurité supplémentaire en protégeant par mot de passe votre répertoire d'administration WordPress (wp-admin).

Une autre technique courante utilisée par les pirates consiste à exécuter des scripts qui utilisent des mots de passe aléatoires pour tenter de casser votre mot de passe WordPress.

Une solution possible pour ralentir la plupart (sinon la totalité) de ces attaques consiste à limiter les tentatives de connexion ou à ajouter une authentification à deux facteurs (2FA) à votre site.

Vous pouvez également utiliser Cloudflare sur votre site Web. C'est la meilleure solution de sécurité WordPress qui vous aide à renforcer la sécurité de WordPress et à analyser votre site Web pour les menaces courantes.

Site Web Cloudflare

Pour plus de détails sur la protection de votre site Web, vous pouvez consulter notre guide ultime de sécurité WordPress.

Foire aux questions sur la réinitialisation des mots de passe WordPress

Voici quelques-unes des questions les plus fréquentes que nos lecteurs posent sur la gestion des mots de passe et la sécurité des utilisateurs dans WordPress.

1. La réinitialisation des mots de passe déconnectera-t-elle automatiquement les utilisateurs ?

La réinitialisation d'un mot de passe garantit que l'ancien mot de passe ne peut plus être utilisé. Cependant, si un utilisateur est actuellement connecté, il peut rester connecté jusqu'à l'expiration de sa session de navigateur.

Pour forcer une déconnexion immédiate pour tout le monde, vous devez mettre à jour vos clés de sécurité WordPress (SALTs) comme mentionné dans ce guide.

2. Que faire si mes utilisateurs ne reçoivent pas l'e-mail de réinitialisation de mot de passe ?

WordPress s'appuie sur la fonction d'envoi d'e-mails de PHP, qui est souvent bloquée par les fournisseurs d'e-mails ou marquée comme spam.

Si vos utilisateurs ne reçoivent pas l'e-mail de réinitialisation de mot de passe, vous devriez installer WP Mail SMTP. Il résout les problèmes de livraison d'e-mails WordPress en acheminant vos e-mails via un serveur de messagerie approprié.

3. Le plugin de réinitialisation de mot de passe d'urgence affecte-t-il les administrateurs ?

Oui. Lorsque vous utilisez la fonctionnalité « Réinitialiser tous les mots de passe », elle modifie le mot de passe de chaque compte de votre site Web. Cela inclut votre propre compte administrateur. Vous recevrez un lien de réinitialisation de mot de passe par e-mail, comme tout le monde.

4. Puis-je réinitialiser le mot de passe d'un seul utilisateur spécifique ?

Oui. Si vous n'avez pas besoin de réinitialiser le mot de passe de tout le monde, vous pouvez aller dans Utilisateurs » Tous les utilisateurs dans votre tableau de bord WordPress. Survolez le nom d'utilisateur spécifique, cliquez sur « Modifier », et générez un nouveau mot de passe dans la section Gestion du compte.

5. Que faire si le lien de réinitialisation de mot de passe de l'utilisateur est invalide ?

Si un lien de réinitialisation a expiré ou est invalide, l'utilisateur peut en demander un nouveau en cliquant sur le lien « Mot de passe oublié ? » sur la page de connexion WordPress. Les liens de réinitialisation expirent après 24 heures. Si aucun e-mail de réinitialisation n'arrive, vérifiez votre dossier spam ou installez WP Mail SMTP pour résoudre les problèmes de livraison.

6. Puis-je réinitialiser tous les mots de passe WordPress en même temps sans plugin ?

Oui. Vous pouvez utiliser WP-CLI ou phpMyAdmin pour mettre à jour les mots de passe directement dans la base de données WordPress, mais les deux méthodes nécessitent un accès au serveur ou à la base de données. Le plugin Emergency Password Reset est l'option la plus simple pour la plupart des propriétaires de sites.

Ressources supplémentaires

Maintenant que vous avez réinitialisé les mots de passe de tous les utilisateurs, vous voudrez peut-être en savoir plus sur l'amélioration de la sécurité de votre site Web. Voici d'autres guides conçus pour vous :

Si vous avez aimé cet article, abonnez-vous à notre Chaîne YouTube pour des tutoriels vidéo WordPress. Vous pouvez également nous trouver sur Twitter et Facebook.

Divulgation : Notre contenu est soutenu par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Consultez comment WPBeginner est financé, pourquoi c'est important et comment vous pouvez nous soutenir. Voici notre processus éditorial.

La boîte à outils WordPress ultime

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tout professionnel devrait posséder !

Interactions des lecteurs

4 CommentairesLaisser une r autre

  1. Thanks for sharing this.
    If I reset password for all user, I hope all of them will receive emails and change it accordingly, but can it reset it for me also as Administrator ??

Laisser un commentaire

Merci d'avoir choisi de laisser un commentaire. N'oubliez pas que tous les commentaires sont modérés conformément à notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. N'utilisez PAS de mots-clés dans le champ nom. Ayons une conversation personnelle et significative.