Skip to content

WireGuard. Gérer les utilisateurs ​

Cet article couvre les opérations sur la liste des utilisateurs VPN : comment elle est organisée, comment obtenir la configuration de connexion, modifier un utilisateur, le désactiver temporairement ou le supprimer. Le scénario minimal « installer le module et connecter le premier appareil » est décrit dans WireGuard. Démarrage rapide ; ici, nous entrons dans le détail.

Contrairement à Amnezia et à Xray, WireGuard dans BeAdmin n’a pas de limite de licence sur les utilisateurs : créez-en autant qu’il vous en faut, sans supplément pour des emplacements. Les comptes sont indépendants les uns des autres ; chacun reçoit sa propre paire de clés et son propre fichier .conf.

La liste des utilisateurs ​

La liste s’ouvre par défaut sur la page du module WireGuard et contient tous les utilisateurs créés, avec l’état actuel de chacun. Pour ajouter un utilisateur, utilisez le bouton « Créer un utilisateur » au-dessus de la liste.

Chaque utilisateur occupe une ligne qui se déplie d’un clic. Repliée, elle affiche le nom, éventuellement l’adresse e-mail, et le commutateur « Activé » pour une désactivation temporaire. Les actions sur l’utilisateur — fournir la configuration, l’envoyer par e-mail, enregistrer le code QR sous forme d’image, modifier et supprimer — apparaissent quand la ligne est dépliée : cliquez dessus pour la déplier.

Liste des utilisateurs du module WireGuard : titre de section « UTILISATEURS » avec le bouton « Créer un utilisateur » et lignes d’utilisateurs repliéesListe des utilisateurs du module WireGuard : titre de section « UTILISATEURS » avec le bouton « Créer un utilisateur » et lignes d’utilisateurs repliées

S’il n’y a pas encore d’utilisateurs ​

Juste après l’installation, la liste est vide : le panneau affiche la carte « Aucun utilisateur pour l’instant », qui propose de créer le premier utilisateur, avec le bouton « Créer un utilisateur ». Dès que le premier utilisateur est créé, la carte disparaît et la liste habituelle prend sa place.

Ligne d’utilisateur dépliée ​

La ligne dépliée est l’endroit où l’utilisateur récupère la configuration de son appareil et où se trouvent les actions sur lui. Avec WireGuard, la ligne dépliée présente côte à côte les formes de remise : un code QR à importer dans l’application mobile et un fichier .conf pour l’ordinateur.

Ligne d’utilisateur WireGuard dépliée avec un code QR, les tuiles d’e-mail et de commentaire et les boutons « Télécharger .conf », « Envoyer par e-mail », « Code QR », « Modifier », « Supprimer »Ligne d’utilisateur WireGuard dépliée avec un code QR, les tuiles d’e-mail et de commentaire et les boutons « Télécharger .conf », « Envoyer par e-mail », « Code QR », « Modifier », « Supprimer »

Code QR ​

Juste sous l’avatar, la ligne affiche le code QR au format WireGuard : scannez-le avec la caméra de l’appareil depuis l’application officielle WireGuard (Android, iOS). Le bouton « Code QR », sous les actions, enregistre ce même code sous forme d’image PNG — pratique pour l’envoyer à l’utilisateur par messagerie instantanée ou le garder pour plus tard. Le nom du fichier correspond au nom de l’utilisateur.

Fichier .conf ​

Le bouton « Télécharger .conf » enregistre la configuration WireGuard en texte : point de terminaison du serveur, clés et paramètres du client. Sur un ordinateur, le client WireGuard officiel l’importe (Windows, macOS, Linux) ; sur un smartphone, vous pouvez aussi l’ouvrir par l’import de fichier de l’application si, pour une raison quelconque, le code QR ne convient pas. Le nom du fichier correspond au nom de l’utilisateur.

Envoi par e-mail ​

Le bouton « Envoyer par e-mail » envoie le fichier .conf à l’adresse figurant sur la fiche de l’utilisateur. Il est disponible si SMTP est configuré dans le panneau et que l’utilisateur a une adresse e-mail renseignée. Sinon, le bouton est inactif, et l’infobulle précise ce qui manque : SMTP n’est pas configuré ou l’adresse n’est pas renseignée.

Modification et suppression ​

Le bouton « Modifier » ouvre une boîte de dialogue avec les paramètres de l’utilisateur (voir la section Modifier un utilisateur). Le bouton « Supprimer » lance la suppression : détails dans la section Supprimer un utilisateur.

Tuiles d’e-mail et de commentaire ​

Sous les boutons se trouvent les tuiles avec l’e-mail et le commentaire de l’utilisateur, s’ils sont renseignés. Les champs eux-mêmes se modifient dans la boîte de dialogue « Modifier l’utilisateur ».

Si SMTP n’est pas configuré ​

Quand SMTP est désactivé, la ligne dépliée affiche l’indication « L’envoi d’e-mails n’est pas configuré sur ce serveur. » accompagnée du lien « Configurer », qui mène aux paramètres système du panneau, où l’on active le relais SMTP. Tant que le relais n’est pas configuré, le bouton « Envoyer par e-mail » reste inactif ; le téléchargement du fichier .conf et le code QR fonctionnent indépendamment. Pour configurer le relais, consultez l’article Comment configurer un relais SMTP pour l’envoi d’e-mails.

Créer un utilisateur ​

Le scénario minimal est décrit dans WireGuard. Démarrage rapide : ouvrez la boîte de dialogue avec le bouton « Créer un utilisateur », dans l’en-tête de la liste, et remplissez les champs « Nom d’utilisateur », « E-mail », « Commentaire » et « Langue de l’utilisateur » ; le commutateur « Activé », dans le pied de la boîte de dialogue, détermine l’état de l’utilisateur dès sa création. Le nom d’utilisateur est facultatif : si vous laissez le champ vide, le panneau génère un nom ; sinon, 2 à 32 caractères sont admis (lettres latines, chiffres et traits d’union), et le nom doit être unique parmi les comptes existants.

ℹ️ DNS et keepalive par défaut

À la création d’un utilisateur, le panneau définit le DNS 1.1.1.1 de Cloudflare et un intervalle de persistent keepalive de 25 secondes (des paquets de service qui maintiennent la connexion à travers le NAT et les Wi-Fi publics). Vous pourrez modifier ces valeurs ensuite dans la boîte de dialogue de modification.

⚠️ Restrictions des fournisseurs d’accès

Le chiffrement du trafic fait du VPN un moyen fiable de protéger une connexion, mais dans certains pays et régions les fournisseurs d’accès appliquent des mesures techniques contre les protocoles VPN. Une disponibilité totale du service ne peut donc pas être garantie, quel que soit le type de connexion. Si un protocole ne fonctionne pas chez vous, essayez un autre module VPN du panneau. Si aucun ne fonctionne sur votre réseau, écrivez à l’assistance : nous vous rembourserons la licence.

Modifier un utilisateur ​

Dans la ligne dépliée, cliquez sur « Modifier » : la boîte de dialogue « Modifier l’utilisateur » s’ouvre, avec un rappel : après l’enregistrement, les nouveaux paramètres devront être réimportés sur l’appareil du client, car l’ancien fichier .conf dans l’application WireGuard continue de fonctionner avec les anciens paramètres tant qu’il n’est pas rechargé.

Dans la boîte de dialogue, vous pouvez modifier :

  • « E-mail » et « Commentaire » — modifiables selon les mêmes règles qu’à la création. Pour effacer une valeur, laissez le champ vide et enregistrez : le panneau l’efface sur le serveur.
  • « Langue de l’utilisateur » — langue de l’e-mail contenant la configuration. Par défaut : « Anglais ».
  • « Serveur DNS » — le DNS qui est écrit dans la configuration du client ([Interface] DNS = ...). Champ de saisie libre, 1.1.1.1 par défaut. Indiquer un serveur DNS permet d’éviter que les requêtes DNS ne fuient vers le réseau local du fournisseur d’accès.
  • « Persistent keepalive » — lorsqu’il est activé, le client envoie un paquet de service toutes les 25 secondes pour que la connexion ne soit pas coupée derrière un NAT ou sur un Wi-Fi public. Lorsqu’il est désactivé, keepalive n’est pas utilisé.
  • « Activé » — le commutateur du pied de la boîte de dialogue ; il permet de désactiver temporairement le compte sans le supprimer.

Le nom d’utilisateur est en lecture seule dans cette boîte de dialogue : on ne peut pas renommer un utilisateur existant. Le bouton « Enregistrer » n’est actif que si le formulaire a été modifié par rapport à l’état actuel.

Boîte de dialogue de modification d’un utilisateur WireGuard avec la liste déroulante « Langue de l’utilisateur » réglée sur « Anglais »Boîte de dialogue de modification d’un utilisateur WireGuard avec la liste déroulante « Langue de l’utilisateur » réglée sur « Anglais »

Activer et désactiver un utilisateur ​

La ligne de l’utilisateur comporte un commutateur : un clic active ou désactive le compte, sans boîte de dialogue. À la désactivation, la clé publique de l’utilisateur est retirée de la configuration du serveur, et les nouvelles connexions sous cette clé cessent de s’établir automatiquement — sans qu’il soit nécessaire de redémarrer le service WireGuard. Les sessions déjà établies se coupent à l’expiration du délai : après la désactivation, le serveur ne répond plus aux paquets de cette clé.

À la réactivation, les clés ne sont pas réémises : le même fichier .conf, déjà enregistré dans l’application cliente, refonctionne — inutile de réimporter la configuration sur l’appareil. En revanche, si le lien ou le fichier .conf lui-même a pu tomber en de mauvaises mains, la désactivation ne suffit pas : il faut supprimer l’utilisateur puis le recréer, ce qui émet une nouvelle paire de clés.

ℹ️ Pourquoi désactiver plutôt que supprimer

Désactiver est utile quand l’appareil de l’utilisateur est temporairement indisponible ou qu’il faut suspendre l’accès sans perdre les réglages : le compte reste dans la liste, et après la réactivation le même .conf refonctionne sans réimport. Si vous ne comptez pas rétablir l’utilisateur ou si la configuration est compromise, choisissez la suppression.

Supprimer un utilisateur ​

Dans la ligne dépliée, cliquez sur « Supprimer ». Le panneau demande de confirmer l’action dans la boîte de dialogue « Supprimer l’utilisateur », qui précise que les connexions actives seront coupées et qu’une nouvelle configuration sera nécessaire pour se connecter. Après la confirmation, le compte disparaît de la liste, la clé publique est retirée de la configuration du serveur, et les nouvelles connexions sous cette clé cessent de s’établir automatiquement — sans redémarrage du service.

‼️ La suppression d’un utilisateur est irréversible

Après la confirmation, le compte est supprimé et la paire de clés est perdue définitivement. Le fichier .conf importé dans l’application cliente cesse de fonctionner. Il est impossible de restaurer l’utilisateur « tel qu’il était » : même si vous en créez un nouveau avec le même nom, les clés seront différentes, et le client devra importer un nouveau fichier .conf.

Étapes suivantes ​

BeAdmin © 2025. Tous droits réservés.