Date de l’annonce Début du déploiement Fin du déploiement
28 mai 2026 17 août 2026 31 août 2026

Zendesk met à jour les exigences en matière de politique de mot de passe pour les membres de l’équipe afin de garantir que tous les comptes répondent aux meilleures pratiques de sécurité actuelles. Dans le cadre de cette mise à jour, les anciens niveaux de sécurité des mots de passe seront supprimés pour offrir une expérience d’authentification plus simple et plus sécurisée.

Cette annonce couvre les sujets suivants : 

  • Ce qui va changer
  • Pourquoi cette modification ?
  • Que dois-je faire ?
  • Questions fréquentes

Qu’est-ce qui va changer ?

  • Zendesk supprime les anciens niveaux de sécurité des mots de passe : Faible, Moyen et Élevé pour l’authentification des membres de l’équipe. Cette modification n’affecte pas l’authentification des utilisateurs finaux.
  • Les comptes qui utilisent ces anciens niveaux de sécurité doivent passer au niveau de sécurité des mots de passe Recommandé ou à une politique de mot de passe personnalisée.
  • À partir du 17 août 2026, tous les comptes qui utilisent encore un ancien niveau de sécurité des mots de passe passeront automatiquement au niveau Recommandé.
  • Certains paramètres de politique de mot de passe personnalisés sont en cours de mise à jour pour s’aligner sur les nouvelles normes. Si vos paramètres actuels se trouvent dans une ancienne plage, vous devez les mettre à jour avant le début du déploiement le 17 août 2026 pour éviter une réinitialisation forcée d’un mot de passe.
     

    Paramètre de politique de mot de passe Ancienne plage actuelle Nouvelle plage obligatoire
    Longueur minimale 5-13 caractères 12-20 caractères
    Les mots de passe peuvent ressembler aux adresses e-mail Autorisé Non autorisé

Les comptes utilisant des anciennes configurations plus faibles devront inviter les membres de l’équipe à réinitialiser leurs mots de passe pour se conformer à la politique mise à jour.

Pourquoi cette modification ?

Les anciens niveaux de sécurité des mots de passe ne répondent plus aux normes de sécurité modernes et exposent les comptes à des risques accrus. Des longueurs obsolètes, des seuils de verrouillage faibles et des mots de passe prévisibles rendent les comptes vulnérables aux accès non autorisés et aux attaques par identifiants.

La mise à jour de ces paramètres de politique de mot de passe garantit que tous les comptes Zendesk sont protégés par des règles d’authentification fortes et conformes aux normes du secteur. Même si vous pouvez toujours utiliser une politique personnalisée, le passage au niveau de sécurité Recommandé aligne votre compte avec des protections de sécurité en constante évolution, ce qui empêchera les réinitialisations forcées de mots de passe pendant les mises à jour à venir de la politique.

Que dois-je faire ?

Mettez la politique de mots de passe des membres de votre équipe à jour avant le 17 août 2026.

  • Sélectionnez le niveau de sécurité Recommandé : privilégiez la compatibilité à long terme avec des améliorations continues de la sécurité.
  • Sélectionnez la politique de mot de passe personnalisée : à utiliser si votre organisation a des exigences spécifiques. Notez que d’autres modifications des paramètres de politique personnalisée pourront nécessiter des réinitialisations de mots de passe supplémentaires.

Si vous ne faites rien avant le 17 août 2026, votre compte passera automatiquement au niveau de sécurité des mots de passe Recommandé et tous les membres de l’équipe seront invités à réinitialiser leur mot de passe lors de leur prochaine connexion.

Pour plus d’informations et d’instructions au sujet de la mise à jour de vos paramètres, consultez Modification du niveau de sécurité des mots de passe.

Si vous avez des commentaires ou des questions au sujet de cette annonce, consultez notre forum communautaire, sur lequel nous recueillons et gérons les commentaires des clients sur nos produits. Pour obtenir de l’aide d’ordre général concernant vos produits Zendesk, contactez l’Assistance client Zendesk.

Questions fréquentes

Que se passe-t-il et quand ?

Les niveaux de sécurité de mot de passe Faible, Moyen et Élevé sont supprimés pour les membres de l’équipe. Les comptes qui les utilisent passent à Recommandé. Les comptes disposant d’une politique de mot de passe personnalisée la conservent. Si deux paramètres sont en dessous des nouveaux minimums requis, ils sont automatiquement ajustés en conséquence.

Le déploiement de la mise à jour s’effectue par étapes sur l’ensemble des comptes entre le 17 et le 31 août 2026. Votre compte est mis à jour à un moment donné dans cette fourchette, et non à une date fixe. La séquence ci-dessous s’exécute ensuite selon le calendrier propre à votre compte.

  • Phase 1 (entre le 17 et le 31 août 2026) : votre politique de mot de passe est mise à jour

Votre compte passe à Recommandé, ou votre politique personnalisée est mise à jour pour respecter les nouveaux minimums. Le mot de passe actuel de chaque membre de l’équipe amorce un compte à rebours de cinq jours. Les mots de passe continuent de fonctionner pendant ces cinq jours, personne n’est déconnecté et votre compte reste pleinement fonctionnel.

  • Phase 2 (cinq jours après la mise à jour de votre compte) : Les mots de passe expirent

Chaque membre de l’équipe reçoit deux e-mails à son adresse e-mail principale : le premier trois jours avant l’expiration de son mot de passe, l’autre le jour de son expiration. Tous deux renvoient à leurs paramètres de sécurité pour définir un nouveau mot de passe à l’avance. Les mots de passe expirent à la date prévue, que l’e-mail soit ouvert ou non.

  • Phase 3 (à la prochaine connexion de chaque membre de l’équipe) : Les membres de l’équipe définissent un nouveau mot de passe

Une fois un mot de passe arrivé à expiration, les membres de l’équipe en définissent un nouveau lors de leur prochaine connexion. Ils conservent leur compte, leurs permissions et leurs données. Comme cela se produit lors de la prochaine connexion, une personne absente conserve son mot de passe expiré jusqu’à son retour : prévoyez la continuation des invites de réinitialisation après le 31 août.

Que nécessite le niveau de mot de passe Recommandé ?

Un mot de passe qui :

  • Doit comprendre 12 caractères minimum
  • Inclut des lettres majuscules et minuscules
  • Inclut au moins un chiffre
  • Inclut au moins un caractère spécial, comme ! @ # %
  • N’est pas une adresse e-mail
  • Ne contient aucun terme lié à votre compte ou à vous, y compris votre sous-domaine, un nom de marque sur votre compte, votre propre nom et la partie de votre adresse e-mail avant le @
  • N’est pas apparu dans une violation de données connue

Les comptes sont verrouillés après l’échec de cinq tentatives de connexion. Ces valeurs sont fixes et l’expiration des mots de passe recommandés ne suit pas un calendrier.

Quels changements pour les politiques de mots de passe personnalisés ?

Les mots de passe personnalisés sont configurables. Deux paramètres changent et l’un d’eux signifie que votre compte est mis à jour et que votre équipe définit de nouveaux mots de passe.

Paramètre Quand votre compte est mis à jour Comment il change
Longueur minimale du mot de passe Définir en dessous de 12 caractères Passe à 12. La fourchette disponible passe de 12 à 20 caractères.
Les mots de passe peuvent ressembler aux adresses e-mail Définir sur Oui Le paramètre est supprimé et les mots de passe de type e-mail sont toujours interdits.

Seul le paramètre concerné change. Le reste de votre politique personnalisée reste tel que vous l’avez configurée, y compris le nombre de tentatives avant verrouillage.

Toutes les politiques personnalisées commencent également à vérifier les nouveaux mots de passe contre les violations de données connues. Pour un compte qui satisfait aux deux paramètres minimaux, cette vérification s’applique la prochaine fois qu’une personne définit un mot de passe.

Comment savoir si je suis concerné ?

  1. Dans le Centre d’administration, cliquez sur Compte > Sécurité > Authentification des membres de l’équipe.
  2. Vérifiez si l’authentification Zendesk, c’est-à-dire la connexion par e-mail et mot de passe, est activée pour les membres de l’équipe. Si elle est désactivée, aucun membre de l’équipe ne se connecte avec un mot de passe Zendesk, donc rien n’expire et personne n’est invité.
  3. Lisez le niveau du mot de passe.
  • Faible, Moyen ou Élevé : votre compte est concerné et passe à Recommandé.
  • Recommandé : votre compte est déjà au bon niveau et rien ne change.
  • Personnalisé : ouvrez vos paramètres personnalisés et cochez deux champs. Votre compte est concerné s’il autorise une longueur minimale de 5 à 11 caractères ou si le paramètre « les mots de passe peuvent ressembler à une adresse e-mail » est défini sur Oui. Si la longueur minimale est de 12 caractères ou plus et que l’option « les mots de passe peuvent ressembler à une adresse e-mail » est définie sur Non, le déploiement ne détecte aucune modification à effectuer et aucun mot de passe n’expire.

La connexion unique configurée ne signifie pas que la connexion par mot de passe est désactivée. Dans la plupart des comptes de connexion unique, la connexion par e-mail et mot de passe reste activée comme solution de repli.

Puis-je mettre la politique à jour moi-même si je veux contrôler le calendrier ?

Oui. Un administrateur peut changer le niveau du mot de passe dans le Centre d’administration. Pour des instructions détaillées, consultez Configuration du niveau de sécurité des mots de passe.

Si vous passez à Recommandé vous-même, le même compte à rebours de cinq jours et la même réinitialisation commencent. Une fois votre compte sur Recommandé ou Personnalisé, les niveaux Bas, Moyen et Élevé ne sont plus disponibles pour la sélection.

Dois-je annoncer à mon équipe à quoi s’attendre ?

Oui. Les e-mails d’expiration des mots de passe sont envoyés individuellement aux membres de l’équipe, pas aux administrateurs. Les administrateurs ne reçoivent ni résumé ni copie.

Deux points devraient être clairement exposés à votre équipe :

  • Toutes les personnes qui détiennent un mot de passe défini avant ce déploiement en définissent un nouveau, y compris les personnes dont le mot de passe est déjà long et solide.
  • Les membres de l’équipe qui se connectent via la connexion unique sont inclus, si l’authentification Zendesk est également activée. Consultez Accès à votre compte Zendesk en cas d’indisponibilité du service de connexion unique.

Et si je ne fais rien ?

Votre compte est mis à jour automatiquement lorsque le déploiement le concerne, les mots de passe de votre équipe expirent cinq jours plus tard, et chaque membre de l’équipe définit un nouveau mot de passe à sa prochaine connexion. Rien d’autre dans votre compte ne change.

Que se passe-t-il à chaque date clé ?

   
Date Conséquences
17 août 2026 Début du déploiement : Les premiers comptes passent d’un ancien niveau à Recommandé, et les premières politiques personnalisées qui ne respectent pas les nouveaux minimums sont mises à jour. Les politiques personnalisées commencent à vérifier les nouveaux mots de passe contre les violations de données connues.
Du 17 au 31 août 2026 Les comptes restants sont mis à jour par étapes. Le compte à rebours de cinq jours de chaque compte commence le jour de sa mise à jour.
À partir du 19 août 2026 environ Les e-mails d’avertissement d’expiration de mot de passe commencent à arriver. Chaque membre de l’équipe concerné reçoit un message trois jours avant l’expiration de son mot de passe et un autre le jour de son expiration.
À partir du 22 août 2026 environ Les premiers mots de passe expirent cinq jours après la mise à jour des premiers comptes. Ces membres de l’équipe définissent un nouveau mot de passe lors de leur prochaine connexion.
31 août 2026 Fin du déploiement La nouvelle politique est appliquée à chaque compte concerné.
Début septembre 2026 Les mots de passe expirent dans les comptes mis à jour vers la fin de la fourchette de dates. Les invites de réinitialisation continuent pour toutes les personnes qui ne se sont pas connectées depuis l’expiration de leur mot de passe.

Toute mon équipe doit-elle être réinitialisée, ou seulement les personnes avec des mots de passe faibles ?

Toute l’équipe. La politique de mot de passe s’applique au niveau du compte. Zendesk n’inspecte pas les mots de passe individuels, donc un membre de l’équipe avec un mot de passe de 20 caractères en définit un nouveau tout comme un membre de l’équipe avec un mot de passe de 8 caractères. Les membres de l’équipe qui ont défini un mot de passe conforme après la mise à jour du compte ne sont plus invités.

Mon équipe sera-t-elle prévenue avant l’expiration de son mot de passe ?

Oui. Chaque membre de l’équipe concerné reçoit deux e-mails à son adresse e-mail principale : le premier trois jours avant l’expiration de son mot de passe, l’autre le jour de son expiration. Tous deux renvoient à leurs paramètres de sécurité. Si un profil est lié à plusieurs adresses e-mail, seule l’adresse principale reçoit ces e-mails. Traitez les e-mails comme un rappel plutôt que comme le déclencheur : le mot de passe expire dans les deux cas.

Si je mets à jour ma politique de mot de passe moi-même, puis-je éviter les réinitialisations de mot de passe ?

Non. Passer votre compte en mode Recommandé ou Personnalisé produit le même effet que le déploiement : les mots de passe de votre équipe expirent et chacun doit en définir un nouveau. 

Comment définir un nouveau mot de passe avant l’expiration du mien ?

Quand vous êtes connecté :

  1. Cliquez sur l’icône de votre profil dans le coin supérieur droit, puis sélectionnez Afficher la page de profil.
  2. Sélectionnez l’onglet Paramètres de sécurité.
  3. Cliquez sur Modifier dans la section Mot de passe.
  4. Saisissez un mot de passe satisfaisant aux nouvelles exigences, puis enregistrez.

Cela évite le compte à rebours et vous n’êtes donc pas invité par la suite. 

Mon mot de passe a déjà expiré. Comment me connecter ?

  1. Saisissez votre adresse e-mail et votre mot de passe sur la page de connexion comme d’habitude.
  2. Un message s’affiche indiquant que votre mot de passe a expiré.
  3. Saisissez votre adresse e-mail pour recevoir un e-mail de réinitialisation.
  4. Cliquez sur le lien dans cet e-mail et définissez un nouveau mot de passe.

Seule votre première connexion après expiration vous envoie automatiquement à cette page. Ensuite, sélectionnez Mot de passe oublié ? à la page de connexion pour vous y rendre vous-même. Les liens de réinitialisation sont valables 24 heures et la demande d’un nouveau lien annule le précédent.

Je n’arrive pas à entrer dans la boîte de réception de l’adresse e-mail de mon compte. Comment définir un nouveau mot de passe ?

Le lien de réinitialisation est envoyé à l’adresse e-mail vérifiée que vous saisissez sur la page Réinitialiser votre mot de passe. Si vous avez une autre adresse vérifiée accessible, utilisez-la. Une adresse non vérifiée ne fonctionne pas, sa saisie déclenche un e-mail de vérification plutôt qu’un lien de réinitialisation.

Si votre seule adresse vérifiée est inaccessible, demandez de l’aide à un administrateur. Le propriétaire du compte ou un administrateur Support peut ajouter une nouvelle adresse à votre profil et la définir comme adresse principale une fois vérifiée, ou vous envoyer un e-mail de réinitialisation. Consultez Gestion des adresses e-mail des membres de l’équipe (utilisateurs). Si le propriétaire de votre compte a activé Autoriser les administrateurs à définir les mots de passe (dans le Centre d’administration, sous Compte >> Sécurité >> Avancé >> Mots de passe), un administrateur peut également définir directement un mot de passe pour vous.

Mon équipe se connecte via la connexion unique. Pourquoi reçoivent-ils des e-mails d’expiration des mots de passe ?

La redirection de la connexion vers votre fournisseur d’identité ne désactive pas l’authentification par e-mail et mot de passe de Zendesk. Sur la plupart des comptes avec connexion unique, l’authentification par e-mail et mot de passe reste activée en arrière-plan comme solution de secours, ce qui signifie que les membres de votre équipe ont toujours des mots de passe Zendesk, soumis à une politique de mots de passe, qui expirent comme tous les autres.

Si vous préférez que votre équipe n’ait pas de mot de passe Zendesk, vous pouvez désactiver l’authentification Zendesk pour que la connexion unique soit le seul moyen d’accès. Consultez Accès à votre compte Zendesk en cas d’indisponibilité du service de connexion unique.

Mon compte utilise une politique de mot de passe personnalisé. Est-il concerné ?

Seulement si la longueur minimale de votre mot de passe est définie en dessous de 12 caractères, ou si « les mots de passe peuvent ressembler aux adresses e-mail » est défini sur Oui. L’un ou l’autre suffit à lui seul, et vos autres paramètres personnalisés ne sont pas touchés. Si votre politique satisfait déjà aux deux minimums, rien ne change et aucun compte n’est concerné. Votre politique commence à vérifier les nouveaux mots de passe contre les violations de données connues la prochaine fois que les membres de l’équipe définissent un nouveau mot de passe.

Puis-je revenir aux niveaux Faible, Moyen ou Élevé plus tard ?

Non. Une fois que votre compte a quitté un ancien niveau, ces niveaux ne sont plus disponibles. Vous pouvez passer de Recommandé à Personnalisé et inversement, et chaque changement fait expirer les mots de passe de votre équipe et invite chacun à en définir un nouveau, dans les deux sens.

Mes clients doivent-ils réinitialiser leurs mots de passe ?

Non. Ce changement concerne uniquement l’authentification des membres de l’équipe. Vos clients conservent leurs mots de passe actuels, rien n’expire pour eux, et ils ne reçoivent aucun e-mail à ce sujet. Les paramètres de mot de passe des membres de l’équipe et des clients sont distincts, et seul le paramètre des membres de l’équipe change. Relever vous-même le niveau de mot de passe de vos clients est un changement distinct qui invite vos clients à le réinitialiser.

Réalisé par Zendesk