Planifiez vos Réinitialisation du mot de passe processus

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Pour garantir la sécurité et l’efficacité, prenez le temps de planifier votre Réinitialisation du mot de passe implémentation.

    Avant de commencer

    Rôle requis : password_reset_admin ou admin

    Procédure

    1. Décidez du processus de réinitialisation du mot de passe :
    2. Déterminez en quoi les groupes et les rôles diffèrent en termes de besoins d’accès et de sécurité.
      Analysez et évaluez la façon dont les membres de chaque groupe de votre organisation accèdent au système. Par exemple, si les membres du groupe commercial accèdent principalement au système à distance, envisagez d’utiliser une méthode plus forte ou plusieurs méthodes pour vérifier l’identité de chaque utilisateur.

      Identifiez les rôles d’utilisateur qui ont accès aux informations et ressources critiques. Par exemple, des vérifications plus strictes peuvent être requises pour les rôles qui ont accès aux données des employés, aux informations comptables ou aux configurations réseau.

      En fonction de votre analyse des groupes et des rôles, déterminez le nombre et la variété des vérifications nécessaires pour les différents Réinitialisation du mot de passe processus.
    3. Décidez comment gérer les informations d’identification.
      Déterminez si l’authentification unique est activée avec le type de service d’annuaire ou une autre banque d’identifiants utilisée. Si le service d’annuaire est configuré pour l’authentification unique, envisagez d’augmenter le niveau de sécurité en utilisant plusieurs méthodes pour vérifier l’identité d’un utilisateur. Un nom d’utilisateur et un mot de passe compromis peuvent facilement permettre l’accès aux systèmes associés dans un environnement d’authentification unique.
    4. Décidez comment implémenter l’inscription Réinitialisation du mot de passe au programme.
      Par exemple, l’inscription sera-t-elle facultative ou obligatoire ? Les utilisateurs seront-ils inscrits automatiquement ? Comment les utilisateurs seront-ils informés pour s’inscrire au programme ? Les réponses à ces questions vous aideront à déterminer les types de vérification appropriés à utiliser.
    5. Décidez des Réinitialisation du mot de passe options à proposer aux utilisateurs.
      • Si votre organisation utilise l’authentification unique, comment les utilisateurs réinitialiseront-ils leur mot de passe s’ils ne parviennent pas à se connecter ?
      • Quelles sont les options disponibles pour les utilisateurs travaillant hors site ?