Next Topic

Previous Topic

Stratégie de connexion

La page Stratégie de connexion permet de définir les stratégies de connexion, qui s'appliquent à tous les administrateurs et utilisateurs. Les stratégies de connexion empêchent une insertion de force sur le système. Si vous limitez le nombre de tentatives consécutives de connexion échouées et si vous désactivez les comptes malveillants pour une durée donnée, vous pouvez empêcher un accès non autorisé, qui autrement aurait abouti avec une saisie répétitive de mots de passe aléatoires.

Pour définir une stratégie de connexion

  1. Spécifiez le nombre de tentatives consécutives de connexion échouées, auquel un administrateur ou un utilisateur est autorisé avant de désactiver le compte dans le champ Nombre de tentatives consécutives de connexion échouées admis avant de désactiver le compte. Ce nombre est remis à zéro après une connexion réussie.
  2. Spécifiez la durée, en heures ou en jours, de désactivation du champ Temps pour désactiver le compte suite au dépassement du nombre maximum admis d'échecs de connexion.
  3. Spécifiez la durée d'inactivité pour l'administrateur ou l'utilisateur, avant que l'administrateur ne soit désactivé automatiquement. Définissez le nombre de minutes d'inactivité dans le champ Minutes d'inactivité avant que la session d'administrateur n'expire.

    Remarque: pour activer manuellement le compte avant l'expiration de la durée de verrouillage, un autre administrateur maître devra le faire dans Système > Activer/Désactiver.

  4. Empêchez quiconque de modifier leur nom de connexion en cochant la case en regard de Empêcher quiconque de modifier leur nom de connexion.
  5. Masquez le champ Domaine sur la page de connexion en cochant la case en regard du champ Ne pas afficher le domaine sur la page de connexion.
  6. Masquez la case à cocher Mémoriser mon nom d'utilisateur et le domaine (le cas échéant) sur cet ordinateur sur la page de connexion en cochant la case en regard du champ Ne pas afficher la case de rappel lors de la connexion.
  7. Spécifiez le niveau de stratégie des mots de passe en cochant les cases en regard des champs suivants :
    • Changement de mot de passe obligatoire tous les N jours
    • Forcer une longueur minimale du mot de passe
    • Interdire la réutilisation du mot de passe pour N mots de passe
    • Caractères alphanumériques minuscules et majuscules obligatoires
    • Caractères alphanumériques et numériques obligatoires
    • Caractères alphanumériques obligatoires
  8. Cliquez sur Actualiser pour appliquer les paramètres