Notifier les utilisateurs pendant le processus de réinitialisation/changement de mot de passe

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez cettepropriété pour permettre aux utilisateurs finaux de réinitialiser ou de changer les mots de passe à l’aide d’un processus en libre-service.

    Cette propriété permet à un utilisateur final de réinitialiser ou de modifier un mot de passe à l’aide d’un processus en libre-service. Votre organisation peut également implémenter un processus qui nécessite qu’un agent du Centre de services réinitialise les mots de passe pour les utilisateurs finaux. Si un processus de modification et/ou de réinitialisation du mot de passe n’informe pas les utilisateurs lors de la mise à jour du mot de passe, un acteur malveillant peut être en mesure de bloquer l’accès de cet utilisateur à son compte à son insu. Cela donnerait à l’acteur malveillant plus de temps pour effectuer des activités malveillantes. Assurez-vous que le processus de réinitialisation du mot de passe informe les utilisateurs en cas de changement ou réinitialisation du mot de passe.

    En savoir plus

    Attribut Description
    Nom de la configuration pwd_process.change, pwd_process.reset
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Authentification
    Risque de sécurité
    • Score de gravité : 8,1
    • Score CVSS : élevé
    • Détails du risque de sécurité : un acteur malveillant peut être en mesure de bloquer l’accès d’un utilisateur à son compte à son insu si aucune notification ne lui est envoyée lors de la réinitialisation d’un changement de mot de passe.
    Dépendances et prérequis Aucun