Planifiez vos Réinitialisation du mot de passe processus
Pour garantir la sécurité et l’efficacité, prenez le temps de planifier votre Réinitialisation du mot de passe implémentation.
Avant de commencer
Rôle requis : password_reset_admin ou admin
Procédure
-
Décidez du processus de réinitialisation du mot de passe :
- Processus en libre-service : Les utilisateurs réinitialisent leur mot de passe sur Internet à l’aide d’un navigateur sur n’importe quelle interface prise en charge, y compris les équipements mobiles. Pour rendre l’application Réinitialisation du mot de passe avec Orchestration accessible à tous les utilisateurs publiquement, créez un nouveau Réinitialisation du mot de passe processus uniquement à cette fin et rendez-le accessible à tous les utilisateurs en définissant la propriété Accès public . Reportez-vous à Exemple : libre-service par défaut Réinitialisation du mot de passe Processus.
- Processus assisté par le centre de services : Les utilisateurs réinitialisent leurs mots de passe en demandant l’aide d’un agent du Centre de services, par téléphone ou en personne. Seuls les agents du Service Desk disposant du rôle password_reset_service_desk peuvent réinitialiser les mots de passe utilisateur. Regardez les vidéos : Réinitialisation des mots de passe utilisateur (vidéo) et comment configurer un processus de réinitialisation du mot de passe assisté par le centre de services (vidéo).
-
Déterminez en quoi les groupes et les rôles diffèrent en termes de besoins d’accès et de sécurité.
Analysez et évaluez la façon dont les membres de chaque groupe de votre organisation accèdent au système. Par exemple, si les membres du groupe commercial accèdent principalement au système à distance, envisagez d’utiliser une méthode plus forte ou plusieurs méthodes pour vérifier l’identité de chaque utilisateur.
Identifiez les rôles d’utilisateur qui ont accès aux informations et ressources critiques. Par exemple, des vérifications plus strictes peuvent être requises pour les rôles qui ont accès aux données des employés, aux informations comptables ou aux configurations réseau.
En fonction de votre analyse des groupes et des rôles, déterminez le nombre et la variété des vérifications nécessaires pour les différents Réinitialisation du mot de passe processus. -
Décidez comment gérer les informations d’identification.
Déterminez si l’authentification unique est activée avec le type de service d’annuaire ou une autre banque d’identifiants utilisée. Si le service d’annuaire est configuré pour l’authentification unique, envisagez d’augmenter le niveau de sécurité en utilisant plusieurs méthodes pour vérifier l’identité d’un utilisateur. Un nom d’utilisateur et un mot de passe compromis peuvent facilement permettre l’accès aux systèmes associés dans un environnement d’authentification unique.
-
Décidez comment implémenter l’inscription Réinitialisation du mot de passe au programme.
Par exemple, l’inscription sera-t-elle facultative ou obligatoire ? Les utilisateurs seront-ils inscrits automatiquement ? Comment les utilisateurs seront-ils informés pour s’inscrire au programme ? Les réponses à ces questions vous aideront à déterminer les types de vérification appropriés à utiliser.
-
Décidez des Réinitialisation du mot de passe options à proposer aux utilisateurs.
- Si votre organisation utilise l’authentification unique, comment les utilisateurs réinitialiseront-ils leur mot de passe s’ils ne parviennent pas à se connecter ?
- Quelles sont les options disponibles pour les utilisateurs travaillant hors site ?