Comment configurer une politique de mots de passe
La politique de mots de passe vous permet de définir le niveau de complexité des mots de passe et d'appliquer des règles de sécurité au sein de votre organisation. Vous pouvez configurer des exigences de complexité, des durées d'expiration, des règles de similarité, l'historique des mots de passe et des paramètres de verrouillage des comptes afin de protéger les comptes utilisateurs contre tout accès non autorisé.
- Dans l' Politiques section, sélectionnez Politique de mot de passe.

- Sous Politique de mot de passe Dans cette section, définissez la longueur minimale et maximale des mots de passe. Vous pouvez également autoriser certains symboles.

- Définissez également une valeur pour l'historique des mots de passe. Cette valeur ne peut être ni inférieure à 0 ni supérieure à 10.
- Cette valeur indique que les « n » derniers mots de passe ne peuvent pas être identiques au nouveau mot de passe que vous définirez pour l'administrateur client ou ses utilisateurs finaux lors du changement ou de la réinitialisation du mot de passe.
- Par exemple :
- Si l'historique des mots de passe est défini sur 3 pour un administrateur client, lorsque le mot de passe d'un utilisateur final est modifié (par exemple, en « Mot de passe 1 »), celui-ci est stocké dans son historique de mots de passe.
- Lorsque le mot de passe est modifié pour la première fois après avoir activé l'historique des mots de passe, il doit respecter la politique de mot de passe et ne peut pas être identique au mot de passe actuel. Par exemple, le nouveau mot de passe peut être « Mot de passe2 ».
- Lors du deuxième changement de mot de passe, le nouveau mot de passe ne peut pas être « Mot de passe 1 » ou « Mot de passe 2 », car ce sont les deux derniers mots de passe utilisés. Le nouveau mot de passe doit être différent et respecter la politique de mot de passe, par exemple « Mot de passe 3 ».
- Pour le troisième changement de mot de passe, le nouveau mot de passe ne peut pas être « Mot de passe1 », « Mot de passe2 » ou « Mot de passe3 », car il s'agit des trois derniers mots de passe utilisés. Le nouveau mot de passe doit être différent et répondre aux exigences de la politique de mot de passe, par exemple « Mot de passe4 ».
- Lors du quatrième changement, le nouveau mot de passe ne peut pas être « Mot de passe2 », « Mot de passe3 » ou « Mot de passe4 ». Cependant, « Mot de passe1 » peut être réutilisé car il ne fait plus partie des trois derniers mots de passe utilisés.
- Vous pouvez également définir la difficulté ou la complexité du mot de passe. Sélectionnez les caractéristiques souhaitées.
- Règles de similarité des mots de passe : Cette fonctionnalité contrôle la quantité d'informations personnelles d'un utilisateur pouvant être réutilisées dans son mot de passe. Elle renforce ainsi la sécurité en empêchant la création de mots de passe faciles à deviner à partir des informations de l'utilisateur.
- Restrictions configurables : Le client ou le super-administrateur peut choisir les attributs personnels à exclure des mots de passe. Les éléments sélectionnés seront vérifiés lors de la création ou de la modification du mot de passe.
Les attributs suivants peuvent être restreints :
- Adresse courriel
- Nom d'utilisateur
( Ou : Nom d'épouse )
- Prénom
- Nom
Seuls les attributs sélectionnés sont vérifiés pour la similarité des mots de passe.

- Nombre maximal de caractères similaires autorisés : Ce paramètre définit le nombre maximal de caractères consécutifs à partir des informations personnelles sélectionnées autorisées dans un mot de passe. Par défaut, jusqu'à 2 caractères consécutifs des informations personnelles sélectionnées sont autorisés.
- La validation est effectuée par rapport à tous les attributs personnels sélectionnés
Exemple :
- Pseudo Alexa [Nombre maximal de caractères similaires autorisés : 4]
| Mot de passe |
Résultat |
Raison |
|---|
| al@123 |
Autorisé |
Contient seulement 2 caractères consécutifs (al) |
| Alexa@123 |
Interdit |
Contient 5 caractères consécutifs (alexa) |
- Validation lors du changement de mot de passe : En fonction des options sélectionnées sous Règles de similarité des mots de passeUn message de validation intégré s'affiche sur l'écran « Changer le mot de passe », décrivant les exigences exactes de la politique de mot de passe.

- Paramètres de verrouillage :
- Pour les comptes utilisateurs verrouillés, vous avez la possibilité d'activer l'e-mail indiquant que leurs comptes sont verrouillés.
- Vous pouvez également activer l'option de mot de passe oublié ainsi que le nombre maximal de tentatives de connexion.

- Paramètres du mot de passe de l'utilisateur final :
- Dans les paramètres de mot de passe de l'utilisateur final, si vous activez le paramètre, les utilisateurs devront mettre à jour leur mot de passe lors de leur prochaine connexion après une réinitialisation du mot de passe par l'administrateur.
- Cliquez sur le Enregistrer bouton Détails, pour enregistrer toutes les modifications que vous avez apportées aux paramètres de mot de passe.