Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Cette section répertorie tous les différents paramètres et configurations de produits IDP/globaux disponibles pour un client pour les personnalisations.
Connectez-vous à la console d'administration miniOrange. Aller vers Paramètres dans le coin supérieur droit de l'en-tête pour afficher et activer tous les paramètres globaux IDP.

Les paramètres suivants sont disponibles lors de la configuration.

Lorsque vous créez un compte chez nous, ces 3 clés sont générées pour votre compte et sont nécessaires pour tout appel API relatif aux opérations utilisateur/à l'intégration de l'authentification à deux facteurs via les API, etc.

Vous pouvez télécharger les informations du compte à partir de l'icône Télécharger à côté des détails du compte.

Les paramètres suivants sont disponibles lors de l'intégration d'un utilisateur. Vous pouvez activer le paramètre « Autoriser l'utilisateur à s'inscrire » dans Personnalisation -> Marque de connexion et d'enregistrement -> Paramètres de base.

Cocher cette option obligera les utilisateurs à se revérifier périodiquement. Vous pouvez choisir quand les utilisateurs seront informés de la re-vérification et également quand la fenêtre de re-vérification expirera, après quoi leurs comptes seront automatiquement désactivés.

La fonctionnalité « Droit à l’effacement » permet aux utilisateurs finaux de programmer la suppression de leur propre compte. Cette fonctionnalité, basée sur les capacités des utilisateurs, permet aux organisations de se conformer aux exigences en matière de confidentialité et de protection des données en leur offrant la possibilité de demander la suppression de leur compte.
Dès qu'une demande de suppression est soumise, le compte est programmé pour suppression et est automatiquement supprimé après la période de conservation configurée. Les administrateurs peuvent suivre, refuser ou supprimer immédiatement les comptes via la section Gestion des demandes de suppression de compte.
Configuration des fonctionnalités

Pour activer la fonctionnalité de suppression de compte :
À noter:
Les options suivantes sont disponibles dans la section des préférences de connexion et de déconnexion de l'utilisateur.



Activez une ou plusieurs des options suivantes :
Activez une ou plusieurs des options suivantes :

Activer la réinitialisation du mot de passe à l'aide de l'authentification multifacteurs :


Les options suivantes sont disponibles sous les paramètres d'authentification multifacteur.


L'activation de cette option empêchera le navigateur d'enregistrer les mots de passe pour une sécurité renforcée.
Cette fonctionnalité permet aux administrateurs de configurer et de gérer les directives Content-Security-Policy (CSP) depuis la section Contrôles de sécurité. Les en-têtes CSP contribuent à sécuriser les applications en limitant les ressources pouvant être chargées et leur provenance.
Exemples de configuration courants
| La directive | Sens | Exemple |
|---|---|---|
| Ancêtres du cadre | Contrôle quels sites peuvent intégrer l'application dans une iframe. | https://portal.partnercorp.com |
| Style-src | Autorise le chargement de feuilles de style provenant de sources fiables. | https://stackpath.bootstrapcdn.com |
| Source de l'image | Autorise le chargement d'images provenant de domaines de confiance. | https://images.pexels.com |
| Script-src | Autorise le chargement de fichiers JavaScript provenant de sources fiables. | https://www.recaptcha.net |
| Source de police | Permet de charger des polices provenant de fournisseurs de confiance. | https://use.typekit.net |
| Connect-src (sur site uniquement) | Autorise les appels d'API ou les connexions backend à des points de terminaison de confiance. | https://api.github.com |
L'interface utilisateur propose également une section de référence de la liste des sources qui explique les valeurs de source CSP prises en charge et leur comportement.
Le comportement de la directive CSP diffère entre les déploiements Cloud et On-Premise.

À noter: Si vous utilisez une URL personnalisée, veuillez contacter le support miniOrange pour que votre domaine soit ajouté à la liste blanche afin d'activer le CAPTCHA sur votre site.



Il est recommandé de le remplacer par Erreur pour les environnements de production pour de meilleures performances. Une fois le niveau de journalisation enregistré, il n'est pas nécessaire de redémarrer le serveur pour que les modifications prennent effet, mais vous ne devez pas effectuer cette opération très fréquemment.
À noter: 1. Cette option est disponible uniquement pour les comptes Administrateur principal et Super Administrateur.
2. Les modifications que vous apportez ici ne sont pas conservées lors des redémarrages du serveur. Vous devrez modifier 'WEB-INF/classes/log4j.properties' pour modifier les niveaux de manière permanente.

