Fonctionnement de la double authentification
Lors de votre première connexion au cluster via un terminal, un QR Code géant s’affichera dans votre terminal. Pensez à réduire la taille de la police si le QR code est trop grand. Il vous suffira de le scanner une seule fois avec une application d’authentification sur votre smartphone (comme Google Authenticator, Microsoft Authenticator, Bitwarden, etc.) pour l’enregistrer. L’application affiche ensuite un code qu’il faut entrer dans le terminal. Si aucun code ne s’affiche, fermez l’application et rouvrez-la.
Lors de vos prochaines connexions, le serveur vous demandera votre clé ssh habituelle PLUS le code à 6 chiffres (verification code) généré par votre téléphone (ouvrir l’application pour voir le code, attention il change au bout d’un certain temps).
Je n’ai pas de smartphone
Installez une extension de gestion de mots de passe ou d’authentification (comme Authenticator, Bitwarden ou 1Password) dans votre navigateur web.
Cliquez sur l’extension.
Ajoutez un compte en collant la clé secrète texte affichée en même temps que le QR code dans le terminal.
L’extension génère le code à 6 chiffres directement dans le navigateur, d’un simple clic (voire un copier-coller automatique).
Lors de vos prochaines connexions, rouvrez l’extension pour afficher votre code de vérification.
Je n’ai plus accès à mes codes de vérification
Si vous n’avez plus accès à votre application de double authentification (changement / perte de smartphone, …), merci de nous contacter.
FileZilla
Important : Si malgré les explications ci-dessous vous rencontrez toujours des difficultés avec FileZilla, sachez que d’autres logiciels tels que WinSCP (Windows) or Cyberduck (Mac) gèrent de façon plus simple la double authentification.
Dans le menu principal de FileZilla : Édition > Paramètres (ou Edit > Settings).
Dans la colonne de gauche, dérouler Connexion et cliquer sur SFTP.
Cliquer sur le bouton « Ajouter un fichier de clé… » (Add keyfile…).
Sélectionner sa clé privée (son fichier id_rsa ou id_ed25519 dans ~/.ssh). Si FileZilla demande de la convertir au format .ppk, il faut accepter et l’enregistrer.
Cliquer sur OK.

Allez dans Fichier > Gestionnaire de sites
Créez un Nouveau site si vous n’en avez pas encore un pour azzurra puis remplir ainsi :

Il faut entrer votre nom d’utilisateur azzurra dans le champ Utilisateur et surtout choisir Interactif dans Type d’authentification.
Ensuite, si vous lancez une connexion, il faudra entrer la passphrase associée à votre clé ssh (si vous en avez défini une) puis le code de vérification affiché sur votre téléphone.
Si vous obtenez une erreur « No more authentication methods available », retournez dans Fichier > Gestionnaire de sites et dans l’onglet Paramètres de transfert, vérifiez bien que la case « Limiter le nombre de connexions simultanées » est cochée et configurée à 1 :

VS Code & Multiplexage de connexion (SSH Multiplexing)
Pour éviter que VS Code ne vous demande votre code 2FA à chaque fois qu’il ouvre une nouvelle fenêtre, un dossier ou un nouveau terminal, vous devez utiliser le multiplexage SSH. Cela permet à toutes les sessions de VS Code de partager un unique tunnel de connexion sécurisé, vous évitant de taper le code en boucle.
Linux / macOS
Le multiplexage fonctionne nativement sur les systèmes Unix.
- Ouvrez votre fichier de configuration SSH local (
~/.ssh/config) et ajoutez les lignes suivantes :
Host login-hpc.univ-cotedazur.fr
HostName login-hpc.univ-cotedazur.fr
ControlMaster auto
ControlPath ~/.ssh/sockets/%r@%h:%p
ControlPersist 10h
- Avant votre première connexion, créez impérativement le dossier qui va accueillir les sockets de connexion sur votre machine avec les permissions de sécurité requises :
mkdir -p ~/.ssh/sockets && chmod 700 ~/.ssh/sockets
Windows
Pour utiliser le multiplexage sous Windows sans bloquer l’authentification 2FA, vous devez configurer votre fichier SSH ET un paramètre dans VS Code.
Étape 1 : Configurer votre fichier SSH local Ouvrez votre fichier C:\Users\VotreNom\.ssh\config et ajoutez les lignes suivantes (cette configuration utilise votre profil utilisateur et ne nécessite aucun droit d’administrateur) :
Host login-hpc.univ-cotedazur.fr
HostName login-hpc.univ-cotedazur.fr
User votre_identifiant_azzurra
IdentityFile ~/.ssh/id_rsa
Remplacez votre_identifiant_azzurra par votre nom d’utilisateur sur le cluster et le chemin dans IdentityFile doit pointer vers votre clé privée, c’est-à-dire le fichier id_rsa (ou id_ed25519) sans extension .pub.
Étape 2 : Configurer VS Code (Indispensable)
- Ouvrez VS Code sur votre ordinateur.
- Allez dans les Paramètres (icône d’engrenage en bas à gauche ➡️ Settings).
- Dans la barre de recherche des paramètres, tapez :
remote.SSH.useLocalServer - Cochez la case (ou passez l’option à
true).
Cette option force VS Code à s’appuyer sur le client OpenSSH natif de Windows (qui gère parfaitement le multiplexage) plutôt que de tenter de créer ses propres connexions parallèles instables avec le 2FA.
Comment l’utiliser au quotidien (Windows, Mac & Linux)
La méthode est désormais la même pour tout le monde et garantit une connexion instantanée :
- Au début de votre session de travail, ouvrez un terminal classique (ou une fenêtre PowerShell sous Windows) et connectez-vous au cluster :
ssh login-hpc.univ-cotedazur.fr - Entrez votre mot de passe et votre code 2FA à 6 chiffres. Une fois connecté au cluster, laissez ce terminal ouvert en arrière-plan (vous pouvez le réduire).
- Lancez VS Code et connectez-vous au cluster via l’extension Remote-SSH.
Résultat : VS Code va détecter le tunnel déjà ouvert par votre terminal, s’y glisser instantanément, et s’ouvrir en moins de 2 secondes sans jamais vous redemander de code 2FA ni de mot de passe de la journée.
