Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment configurer la politique de mots de passe


Les politiques de mots de passe permettent aux administrateurs d'appliquer des exigences de sécurité aux mots de passe des utilisateurs de miniOrange. Ils peuvent configurer des règles de complexité, des paramètres d'expiration, des restrictions de similarité, des vérifications de l'historique des mots de passe, des contrôles de verrouillage de compte et des exigences de réinitialisation pour les utilisateurs finaux afin de renforcer la sécurité des comptes et de se conformer aux normes de l'entreprise.

Configurer la politique de mot de passe

Cliquez sur le Politiques Dans le menu de navigation de gauche, sélectionnez le Politique de mot de passe option.

Manuel d'administration de la plateforme d'identité miniorange : politiques de mot de passe

Configurez les paramètres de politique de mot de passe requis sous le Fonction Plug & Play et Avancé onglets.

Paramètres de stratégie de mot de passe de base

1. Complexité du mot de passe

Configurez des restrictions pour empêcher les utilisateurs de créer des mots de passe contenant des informations personnelles ou facilement devinables. Cela contribue à renforcer la sécurité des mots de passe et à prévenir les accès non autorisés.

Manuel d'administration de la plateforme d'identité miniorange : Paramètres de mot de passe

  • Longueur minimale en caractères : Définissez le nombre minimal de caractères requis pour le mot de passe.
  • Longueur maximale en caractères : Définissez le nombre maximal de caractères autorisés pour le mot de passe.
  • Symboles autorisés : Spécifiez les caractères spéciaux que les utilisateurs sont autorisés à inclure dans leurs mots de passe.
  • Le mot de passe expirera après (en jours) : Configurez le nombre de jours après lesquels les mots de passe des utilisateurs expirent et doivent être mis à jour.
  • Lettre minuscule requise : Exiger que les utilisateurs incluent au moins un caractère minuscule dans leur mot de passe.
  • Lettre majuscule requise : Exiger que les utilisateurs incluent au moins une majuscule dans leur mot de passe.
  • Numéro requis (0–9) : Exiger que les utilisateurs incluent au moins un caractère numérique dans leur mot de passe.
  • Symbole requis : Exiger que les utilisateurs incluent au moins un caractère spécial dans leur mot de passe.

2. Règles de similarité des mots de passe

Cette fonctionnalité contrôle la quantité d'informations personnelles d'un utilisateur pouvant être réutilisées dans son mot de passe. Elle renforce ainsi la sécurité en empêchant la création de mots de passe faciles à deviner à partir des informations de l'utilisateur.

Le client ou le super-administrateur peut choisir les attributs personnels à exclure des mots de passe. Les éléments sélectionnés seront vérifiés lors de la création ou de la modification du mot de passe.

Les attributs suivants peuvent être restreints :

  • Limiter l'utilisation de l'adresse électronique dans le mot de passe
  • Limiter l'utilisation du nom d'utilisateur dans le mot de passe
  • Limiter l'utilisation du prénom dans le mot de passe
  • Limiter l'utilisation du nom de famille dans le mot de passe

Seuls les attributs sélectionnés sont vérifiés pour la similarité des mots de passe.

Manuel d'administration de la plateforme d'identité miniorange : Règles de similarité des mots de passe


3. Nombre maximal de caractères similaires autorisés

Ce paramètre définit le nombre maximal de caractères consécutifs à partir des informations personnelles sélectionnées autorisées dans un mot de passe. Par défaut, jusqu'à 2 caractères consécutifs des informations personnelles sélectionnées sont autorisés.

La validation est effectuée par rapport à tous les attributs personnels sélectionnés

Exemple : Nom d’utilisateur : alexa [Nombre maximal de caractères similaires autorisés : 4]

Mot de passe Résultat Raison
al@123 Autorisé Contient seulement 2 caractères consécutifs (al)
Alexa@123 Interdit Contient 5 caractères consécutifs (alexa)

Validation lors du changement de mot de passe : en fonction des options sélectionnées sous Règles de similarité des mots de passeUn message de validation intégré s'affiche sur l'écran « Changer le mot de passe », décrivant les exigences exactes de la politique de mot de passe.

Manuel d'administration de la plateforme d'identité miniorange : Modification du mot de passe


Paramètres avancés de la politique de mot de passe

Configurez des contrôles de sécurité supplémentaires relatifs à la réutilisation des mots de passe, à l'historique des mots de passe, au nombre maximal de tentatives de connexion, au verrouillage des comptes et à la gestion des mots de passe des utilisateurs finaux.

Manuel d'administration de la plateforme d'identité miniorange : paramètres de verrouillage et de mot de passe utilisateur final


1. Historique des mots de passe

La valeur de l'historique des mots de passe ne peut être inférieure à 0 ni supérieure à 10.

Cette valeur indique que les « n » derniers mots de passe ne peuvent pas être identiques au nouveau mot de passe que vous définirez pour l'administrateur client ou ses utilisateurs finaux lors du changement ou de la réinitialisation du mot de passe.

Par exemple :

  • Si l'historique des mots de passe est défini sur 3 pour un administrateur client, lorsque le mot de passe d'un utilisateur final est modifié (par exemple, en « Mot de passe 1 »), celui-ci est stocké dans son historique de mots de passe.
  • Lorsque le mot de passe est modifié pour la première fois après avoir activé l'historique des mots de passe, il doit respecter la politique de mot de passe et ne peut pas être identique au mot de passe actuel. Par exemple, le nouveau mot de passe peut être « Mot de passe2 ».
  • Lors du deuxième changement de mot de passe, le nouveau mot de passe ne peut pas être « Mot de passe 1 » ou « Mot de passe 2 », car ce sont les deux derniers mots de passe utilisés. Le nouveau mot de passe doit être différent et respecter la politique de mot de passe, par exemple « Mot de passe 3 ».
  • Pour le troisième changement de mot de passe, le nouveau mot de passe ne peut pas être « Mot de passe1 », « Mot de passe2 » ou « Mot de passe3 », car il s'agit des trois derniers mots de passe utilisés. Le nouveau mot de passe doit être différent et répondre aux exigences de la politique de mot de passe, par exemple « Mot de passe4 ».
  • Lors du quatrième changement, le nouveau mot de passe ne peut pas être « Mot de passe2 », « Mot de passe3 » ou « Mot de passe4 ». Cependant, « Mot de passe1 » peut être réutilisé car il ne fait plus partie des trois derniers mots de passe utilisés.

Vous pouvez également définir la difficulté ou la complexité du mot de passe. Sélectionnez les caractéristiques souhaitées.


2. Options de compte verrouillé

Configurer les actions et les restrictions appliquées lorsque les comptes utilisateurs sont verrouillés suite à des tentatives de connexion infructueuses.

  • Envoyer un e-mail à l'utilisateur si son compte est verrouillé : Envoyer une notification par e-mail aux utilisateurs lorsque leur compte est bloqué.
  • Activer le compte en utilisant l'option « mot de passe oublié » : Autoriser les utilisateurs à déverrouiller leur compte à l'aide de la fonctionnalité « Mot de passe oublié ».

3. Nombre maximal de tentatives de connexion

Définissez le nombre maximal de tentatives de connexion infructueuses autorisées avant le verrouillage du compte.


4. Durée de blocage du compte

Configurez la durée pendant laquelle le compte utilisateur reste verrouillé après avoir dépassé le nombre maximal de tentatives de connexion.


3. Paramètres du mot de passe de l'utilisateur final

Configurer les exigences supplémentaires de mise à jour des mots de passe pour les utilisateurs finaux.

  • Exige que les utilisateurs mettent à jour leur mot de passe lors de leur prochaine connexion après une réinitialisation de mot de passe par l'administrateur : Si cette option est activée, les utilisateurs seront invités à mettre à jour leur mot de passe lors de leur prochaine connexion après l'avoir réinitialisé via la fonction « Mot de passe oublié ».

Cliquez sur Enregistrer appliquer les paramètres de politique de mot de passe configurés.

La politique de mots de passe configurée sera appliquée aux utilisateurs de l'organisation.