Configurer les règles de mot de passe
Définissez les exigences de mot de passe, le suivi de l'historique et les règles d'expiration.
Les règles de mot de passe contrôlent comment les utilisateurs créent et maintiennent leurs mots de passe. Elles couvrent trois sections du formulaire de politique : Politique de mot de passe, Historique des mots de passe et Durée de vie du mot de passe. Cochez la case d'une règle pour révéler et définir ses valeurs.
Exigences de mot de passe
Dans la section Politique de mot de passe, activez les règles que vous souhaitez appliquer :
- Définir une longueur min/max : nombre minimum et maximum de caractères
- Définir un nombre min/max de caractères minuscules
- Définir un nombre min/max de caractères majuscules
- Définir un nombre min/max de caractères numériques
- Définir un nombre min/max de caractères alphabétiques
- Définir un nombre min/max de caractères spéciaux
- Limiter le nombre maximum de caractères consécutifs identiques : limitez combien de fois le même caractère peut se répéter à la suite (par exemple pas de "aaa")
- Interdire un mot de passe identique au nom d'utilisateur
- Interdire un mot de passe contenant le nom d'utilisateur
- Interdire les espaces dans le mot de passe
Chaque règle de caractère définit à la fois un minimum et un maximum, vous pouvez donc exiger au moins un nombre d'un type de caractère et optionnellement le plafonner.
Historique des mots de passe
Dans la section Historique des mots de passe :
- Mémoriser les mots de passe précédents : conserve les anciens mots de passe pour empêcher leur réutilisation. Définissez le Nombre de mots de passe précédents à mémoriser.
- Imposer l'unicité par rapport aux mots de passe précédents : rejette un nouveau mot de passe qui correspond à un mot de passe mémorisé.
- Considérer les mots de passe trop anciens comme réutilisables : autorise la réutilisation des mots de passe plus anciens que la fenêtre de mémorisation.
Durée de vie du mot de passe
Dans la section Durée de vie du mot de passe :
- Imposer le changement de mot de passe après réinitialisation : exige un changement de mot de passe à la prochaine connexion après une réinitialisation par un administrateur.
- Imposer le changement de mot de passe après la première connexion : exige un changement de mot de passe lors de la première connexion de l'utilisateur.
- Limiter la durée de vie du mot de passe : oblige les utilisateurs à changer leur mot de passe après une période définie. L'activation révèle les paramètres d'expiration.
Last updated on