Pour renforcer la sécurité de votre plateforme, nous recommandons de modifier les normes de mot de passe par défaut pour tous les utilisateurs. La mise en place de règles de mot de passe robustes contribue à un environnement plus sécurisé et aligne votre organisation sur les meilleures pratiques de gestion des mots de passe. Cet article vous guidera pour accéder à ces paramètres et effectuer les ajustements nécessaires.
Accéder aux paramètres de mot de passe
Pour accéder aux paramètres de mot de passe :
- Sur la page d’accueil, sélectionnez le bouton Admin en bas du menu de navigation à gauche.
- Dans le menu de navigation à gauche, cliquez sur « Plateforme », « Sécurité », puis « Mot de passe ».
Paramètres de mot de passe
Une fois dans les paramètres de mot de passe, vous pouvez configurer les éléments suivants :
- Changement de mot de passe à la première connexion : Si cette option est activée, les nouveaux utilisateurs devront créer un mot de passe sécurisé dès leur première connexion. Cela garantit la sécurité du mot de passe dès le départ.
- Longueur minimale : Ce paramètre décourage l’utilisation de mots de passe faciles à deviner et ajoute une couche supplémentaire de protection. Nous recommandons de définir une longueur minimale de mot de passe d’au moins 10 caractères.
- Verrouillage du compte : En configurant une politique de verrouillage de compte, vous pouvez empêcher les accès non autorisés et protéger contre les attaques par force brute. Nous recommandons de verrouiller les comptes après 5 tentatives de connexion infructueuses.
- Expiration de session : Personnaliser les délais d’expiration de session est crucial pour la sécurité, surtout dans les situations où les utilisateurs peuvent laisser leurs appareils sans surveillance. Définir un délai d’expiration de session aide à réduire le risque d’accès non autorisé si un utilisateur oublie de se déconnecter. Nous recommandons un délai d’expiration de session de 60 minutes ; la durée minimale est de 5 minutes et la maximale de 1440 minutes (24 heures).
-
Expiration du mot de passe : Mettre en place une politique d’expiration des mots de passe aide à garantir que les mots de passe sont changés régulièrement, réduisant ainsi le risque de compromission à long terme. Le paramètre par défaut fait expirer les mots de passe tous les 180 jours. À l’expiration, les utilisateurs seront invités à réinitialiser leur mot de passe immédiatement lors de la connexion. Les dates de définition et de réinitialisation des mots de passe sont suivies depuis le 15 avril 2024. L’expiration intervient 180 jours après la dernière date de définition ou de réinitialisation. Pour les utilisateurs qui n’ont pas réinitialisé leur mot de passe depuis le 15 avril 2024, les dates d’expiration sont réparties sur les dates suivantes : 18 janvier 2025, 25 janvier 2025, 1er février 2025 et 8 février 2025. Veuillez noter que ni les utilisateurs ni les administrateurs ne recevront de notifications anticipées concernant les expirations à venir ; les utilisateurs seront invités à réinitialiser leur mot de passe expiré lors de la connexion.
Après avoir effectué les modifications souhaitées, cliquez sur « Enregistrer les modifications ».
If you have any questions, please contact Awardco Admin Support.