Ce guide explique un réglage avancé permettant de gérer les connexions à votre site à l’aide de l’authentification sécurisée de WordPress.com. Bien que la plupart des sites n’aient pas besoin d’ajuster ce réglage, il est généralement désactivé sur les sites Web avec une fonctionnalité d’adhésion ajoutée via une extension.
Cette fonctionnalité est disponible sur les sites utilisant les plans WordPress.com Business et Commerce, ainsi que l’ancien plan Pro. Si vous avez un plan Business, assurez-vous de l’activer. Les sites utilisant les plans Gratuit, Personnel et Premium doivent mettre à niveau leur plan pour avoir accès à cette fonctionnalité.
Dans ce guide
Avez-vous une question ?
Interroger notre Assistant IALa connexion à WordPress.com, également appelée Secure Sign-On (SSO), connecte votre tableau de bord WordPress.com et le tableau de bord WP Admin pour utiliser les mêmes informations de connexion. Il vous permet d’accéder rapidement et en toute sécurité à tous les réglages du tableau de bord de votre site sans avoir besoin d’une connexion séparée pour WP Admin.
La connexion à WordPress.com est gérée par notre extension Jetpack. Entre autres fonctionnalités, Jetpack établit la communication entre le tableau de bord WordPress.com et le tableau de bord WP Admin.
Vous pouvez désactiver SSO, ce qui crée deux types d’utilisateurs autorisés :
- Utilisateurs de WordPress.com : personnes qui se connectent via WordPress.com pour accéder à votre site après que vous leur avez accordé l’accès.
- Utilisateurs locaux : personnes qui se connectent via
adressedevotresite.com/wp-adminaprès avoir créé leur compte utilisateur (manuellement ou via une extension). En savoir plus sur les utilisateurs locaux.
Si vous invitez un utilisateur WordPress.com, un compte utilisateur local sera automatiquement créé pour lui lorsqu’il acceptera l’invitation. Cependant, si vous créez un utilisateur local, vous pouvez le faire avec ou sans l’inviter à créer un compte WordPress.com associé.
Dans la plupart des cas, il est recommandé de laisser la fonctionnalité de connexion à WordPress.com (SSO) activée. Une exception courante concerne les sites utilisant des extensions d’adhésion qui nécessitent que les membres se connectent à votre site Web.
Par défaut, la fonctionnalité de connexion à WordPress.com est activée. Cependant, si vous (ou une extension) avez désactivé la fonctionnalité, vous pouvez la réactiver ainsi :
- Consultez le tableau de bord de votre site.
- Accédez à Jetpack → Réglages.
- Cliquez sur l’onglet intitulé « Sécurité ».
- Faites défiler jusqu’à la section « Connexion à WordPress.com ».

- Activez l’option intitulée « Autoriser les utilisateurs à se connecter à ce site à l’aide de comptes WordPress.com ».
- Ajustez les réglages suivants qui s’appliqueront aux autres utilisateurs dont vous avez approuvé la connexion à votre site :
- Associer les comptes à l’aide des adresses de messagerie : conservez ce réglage pour vous assurer que WordPress.com peut associer tous les comptes locaux de votre site qui utilisent la même adresse e-mail qu’un compte WordPress.com.
- Exiger l’identification à deux facteurs : améliorez la sécurité en exigeant l’identification à deux facteurs lorsque les utilisateurs se connectent via WordPress.com. Tout utilisateur qui n’a pas encore configuré l’identification à deux facteurs dans son compte sera invité à la configurer avant de pouvoir se connecter.
Désactivez la connexion à WordPress.com si vous avez besoin d’une connexion séparée pour le tableau de bord WP Admin.
Par exemple, si votre site dispose d’une extension d’adhésion personnalisée, vous devrez peut-être désactiver la connexion à WordPress.com pour que l’extension fonctionne correctement. Suivez le guide de configuration de votre extension pour créer une page de connexion. Si vous configurez une connexion et qu’elle vous redirige vers l’écran de connexion WordPress.com plutôt que vers celui de votre extension, vous devrez probablement désactiver la connexion à WordPress.com comme indiqué dans les étapes ci-dessous.
Par défaut, la connexion à WordPress.com est activée. Par conséquent, il ne vous ne sera jamais demandé de vous connecter à WP Admin car nous reconnaissons automatiquement votre compte WordPress.com.
Cependant, une extension d’adhésion peut nécessiter que la connexion à WordPress.com soit désactivée pour fonctionner correctement. Avant de désactiver la connexion à WordPress.com, configurez un mot de passe unique pour WP Admin en procédant comme suit :
- Vérifiez que la connexion à WordPress.com est activée.
- Accédez à Utilisateurs → Profil.
- Faites défiler la page jusqu’à la section « Gestion de compte ».
- Cliquez sur le lien en regard de « Nouveau mot de passe ». Un nouveau mot de passe vous sera fourni, que vous pourrez modifier si vous le souhaitez.
- Ce mot de passe n’affecte pas le mot de passe de votre compte WordPress.com.
- Enregistrez le mot de passe dans un endroit sûr !

Pour désactiver la connexion à WordPress.com, assurez-vous d’avoir enregistré votre mot de passe WP Admin, puis procédez comme suit :
- Consultez le tableau de bord de votre site.
- Accédez à Jetpack → Réglages.
- Cliquez sur l’onglet intitulé « Sécurité ».
- Faites défiler jusqu’à la section « Connexion à WordPress.com ».
- Désactivez l’option intitulée « Autoriser les utilisateurs à se connecter à ce site à l’aide de comptes WordPress.com ».
- Vous pouvez désormais utiliser le mot de passe défini pour WP Admin pour vous connecter à l’espace d’administration de votre site.
Dans certains cas, les membres peuvent ne pas être en mesure de se connecter, même après avoir désactivé la connexion à WordPress.com. Dans ce cas, vous devrez peut-être désactiver Jetpack Protect en dernier recours :
- Consultez le tableau de bord de votre site.
- Accédez à Jetpack → Réglages.
- Cliquez sur l’onglet intitulé « Sécurité ».
- Désactiver l’option « Protection contre les attaques par force brute ».
- Si désactiver la protection contre les attaques par force brute ne résout pas le problème de connexion de vos membres, réactivez-la.
Jetpack Protect est conçu pour protéger votre site contre les activités malveillantes. Par conséquent, ne le désactivez qu’en dernier recours.
Les utilisateurs locaux peuvent se connecter via /wp-admin, indépendamment d’un compte WordPress.com.
Pour créer un compte WP Admin local sur votre site Web, procédez comme suit :
- Consultez le tableau de bord de votre site.
- Accédez à Utilisateurs.
- Cliquez sur le bouton « Ajouter un nouvel utilisateur ».
- Remplissez les champs d’identifiant, d’adresse e-mail et autres champs nécessaires pour le nouvel utilisateur.
- Par ailleurs, vous pouvez cocher la case « Inviter un utilisateur sur WordPress.com » pour inviter ce nouvel utilisateur à créer un compte WordPress.com en association avec son compte utilisateur local sur votre site.
- Cliquez sur le bouton « Ajouter un nouvel utilisateur » pour créer le nouvel utilisateur.
Lorsque des utilisateurs locaux sont présents sur un site dont la connexion à WordPress.com est activée, les visiteurs de /wp-admin peuvent choisir de :
- Se connecter avec WordPress.com : utiliser les informations de leur compte WordPress.com pour accéder au site (si vous les avez invités sur WordPress.com lors de leur ajout et qu’ils ont accepté l’invitation à créer un compte WordPress.com).
- Se connecter avec identifiant et mot de passe : se connecter avec l’identifiant et le mot de passe définis lors de la création du compte utilisateur local.

Si la connexion à WordPress.com est activée, les utilisateurs locaux ne peuvent pas modifier les informations de leur profil (telles que leur nom, leur bio et leur adresse e-mail) tant que la connexion à WordPress.com n’est pas désactivée. Vous pouvez également les inviter sur WordPress.com en suivant les étapes indiquées dans la section suivante.
Vous pouvez inviter des utilisateurs locaux à créer un compte WordPress.com correspondant en procédant comme suit :
- Consultez le tableau de bord de votre site.
- Accédez à Utilisateurs.
- Dans la colonne « État SSO », tous les utilisateurs non connectés à un compte WordPress.com disposeront d’un lien « Envoyer une invitation ».
- Cliquez sur « Envoyer une invitation » pour envoyer une invitation par e-mail à l’utilisateur afin de créer un compte WordPress.com associé :

Les sites WordPress.com compatibles avec les extensions disposent d’une option « Tout le monde peut s’inscrire », qui permet à tout le monde de créer un compte via la page d’inscription par défaut.
Pour activer le réglage « Tout le monde peut s’inscrire », procédez comme suit :
- Choisissez l’extension d’adhésion la mieux adaptée à vos besoins.
- Consultez la documentation de l’extension que vous avez choisie pour savoir si vous devez activer le réglage « Tout le monde peut s’inscrire ».
- Le cas échéant, accédez à Réglages → Général dans le tableau de bord de votre site.
- Localisez le réglage « Inscription » et cochez ou décochez la case selon les besoins.
- Cliquez sur le bouton « Enregistrer les modifications » au bas de l’écran.

En fonction du rôle par défaut accordé, ce réglage peut engendrer un risque de sécurité allant de l’octroi d’un contrôle total sur un site à l’autorisation d’utilisateurs indésirables. Ce réglage est donc désactivé par défaut.
⚠️
Si WordPress.com Secure Sign-On (SSO) est actif, l’option d’inscription sera plus difficile d’accès, mais toute personne connaissant le lien d’inscription par défaut (y compris les bots) pourra toujours s’inscrire tant que le réglage sera actif.
Dans de rares cas, vous pouvez rencontrer l’un des problèmes suivants avec la connexion à WordPress.com :
« Je me suis connecté(e) à mon compte WordPress.com, mais lorsque j’essaie de modifier quelque chose, on me demande de me reconnecter et mon identifiant ou mon mot de passe n’est pas reconnu. »
Lorsque SSO est désactivé, les autres utilisateurs locaux et vous devrez vous connecter séparément au tableau de bord WordPress.com et au tableau de bord WP Admin. Vos identifiants de connexion peuvent être différents, en fonction de ce que vous avez initialement configuré.
Si vous ne vous souvenez pas du mot de passe WP Admin que vous avez configuré lorsque vous avez désactivé SSO (connexion à WordPress.com), vous disposez de quelques options pour le réinitialiser.

Option 1 : réinitialiser manuellement le mot de passe
Vous pouvez réinitialiser manuellement le mot de passe WP Admin en activant temporairement la connexion à WordPress.com, ce qui rétablira votre accès au tableau de bord WP Admin. Procédez comme suit :
- Connectez-vous à votre tableau de bord WordPress.com.
- Accédez à Jetpack → Réglages→ Sécurité.
- Faites défiler jusqu’à la section « Connexion à WordPress.com ».
- Activez l’option intitulée « Autoriser les utilisateurs à se connecter à ce site à l’aide de comptes WordPress.com ».
- Mettez ensuite à jour votre mot de passe WP Admin et désactivez à nouveau la connexion à WordPress.
Option 2 : utiliser le lien Mot de passe oublié de WP Admin
- Visitez la page qui vous invite à vous connecter.
- Cliquez sur le lien « Mot de passe oublié ? » sur la page de connexion.
- Saisissez votre identifiant ou l’adresse e-mail enregistrée pour ce compte.
- Consultez l’adresse e-mail de votre compte et suivez les instructions.
- Une fois connecté(e), veillez à remplacer votre mot de passe par un mot de passe sécurisé et facile à mémoriser.
« J’ai plusieurs administrateurs / utilisateurs sur mon site Web, mais, pour une raison quelconque, ils ne peuvent pas voir le site alors que je peux le voir ! Que s’est-il passé et que dois-je faire ? »
En général, cela se produit lorsque Jetpack n’est plus connecté au site Web et qu’il a été reconnecté. Dans certains cas, les autres administrateurs ou utilisateurs (éditeurs, auteurs, etc.) ne peuvent pas voir le site Web car il ne sont pas encore connectés au site à partir de leur compte WordPress.com.
Pour remédier à cette situation, procédez comme suit :
- Vérifiez que la connexion à WordPress.com est active dans Jetpack → Réglages → Sécurité comme indiqué ci-dessus.
- Demandez à vos utilisateurs d’effectuer les opérations suivantes :
- Se connecter au tableau de bord du site à l’aide de leur identifiant et leur mot de passe WordPress.com.
- Ouvrir un nouvel onglet dans leur navigateur et accéder à l’adresse WP Admin du site (par exemple,
monsiteweb.com/wp-admin). - Cliquer sur le bouton « Configurer Jetpack », puis sur le bouton « Approuver » :

Cela connectera Jetpack à leur compte WordPress.com afin qu’ils puissent désormais accéder au site comme d’habitude dans leur compte WordPress.com.