Notifier les utilisateurs pendant le processus de réinitialisation/changement de mot de passe [supprimé dans Centre de sécurité 1.5]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez cettepropriété pour permettre aux utilisateurs finaux de réinitialiser ou de changer les mots de passe à l’aide d’un processus en libre-service.

    Cette propriété permet à un utilisateur final de réinitialiser ou de modifier un mot de passe à l’aide d’un processus en libre-service. Votre organisation peut également implémenter un processus qui nécessite qu’un agent du Centre de services réinitialise les mots de passe des utilisateurs finaux. Si un processus de changement ou de réinitialisation du mot de passe n’informe pas les utilisateurs de la mise à jour du mot de passe, un acteur malveillant peut être en mesure de verrouiller l’accès à leur compte à leur insu. Cela donnerait à l’acteur malveillant plus de temps pour effectuer des activités malveillantes. Assurez-vous que le processus de réinitialisation du mot de passe avertit les utilisateurs du changement ou de la réinitialisation du mot de passe.

    En savoir plus

    Attribut Description
    Nom de la configuration pwd_process.change, pwd_process.reset
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Authentification
    Risque de sécurité
    • Score de gravité : 8,1
    • Score CVSS : élevé
    • Détails du risque de sécurité : un acteur malveillant peut être en mesure de verrouiller un utilisateur hors de son compte à son insu si aucune notification ne lui est envoyée lorsqu’un changement de mot de passe est réinitialisé.
    Dépendances et prérequis Néant