Rechercher un article
Sécuriser les comptes utilisateurs
Accès à la gestion de la sécurité des comptes des utilisateurs
- Aller sur l'interface d'Administration en cliquant sur le bouton Administration à partir de la page Accueil ou à partir du menu latéral à gauche
- Dans le menu, sélectionner Paramétrage application > Utilisateurs
Deux options sont proposées :
- Automatiser la gestion des comptes inactifs
- Authentification à deux facteurs (2FA)
Automatiser la gestion des comptes inactifs
Il est possible de définir une durée d’inactivité (en mois) à l’issue de laquelle les comptes inactifs ou obsolètes sont automatiquement désactivés.
- Activer le bouton Automatiser la gestion des comptes inactifs
- Indiquer le nombre de mois d’inactivité à partir duquel les comptes doivent être automatiquement désactivés (durée inférieure ou égale à 9 mois). Si l’option est activée, la durée par défaut appliquée est de 3 mois.
- Cliquer sur le bouton Enregistrer
Afin de renforcer la sécurité, l'activation de cette option est vivement recommandée afin de limiter l'accès aux comptes devenus obsolètes.
Authentification à deux facteurs (2FA)
L’authentification à deux facteurs permet d’exiger une vérification supplémentaire lors de la connexion : En plus d’un mot de passe, un code temporaire (TOTP) généré automatiquement et renouvelé régulièrement est requis.
Si l’option est désactivée, l’utilisateur doit demander à l’administrateur un renouvellement de clés à usage unique.
Prérequis : les utilisateurs doivent installer une application d'authentification sur leur téléphone (par exemple Google Authenticator ou Microsoft Authenticator) qui génère les codes de sécurité temporaires à saisir lors de la connexion, en plus du mot de passe.
Appareil de confiance Codes de récupération
Si activée, cette option permet à l’utilisateur de regénérer un code depuis « Mon Espace » au cas où l’appareil de confiance ne soit plus disponible et de reconfigurer l’accès. Chaque code est utilisable une seule fois.
Utilisez cette option pour renforcer la sécurité surtout en cas de mot de passe compromis.
