Résumé ◀▼
Vous pouvez configurer les niveaux de sécurité des mots de passe pour les membres de l’équipe et les utilisateurs finaux en fonction de vos besoins en matière de sécurité ou de conformité. Le niveau recommandé utilise des règles de mot de passe fortes, recherche les mots de passe compromis et n’exige pas de délai d’expiration. Vous pouvez aussi créer une politique de mot de passe personnalisée pour les membres de l’équipe, et les administrateurs peuvent modifier le niveau de sécurité, ce qui peut forcer des mises à jour des mots de passe et des verrouillages de l’accès.
- Pour les membres de l’équipe : Recommandé et Personnalisé
- Pour les utilisateurs finaux : Recommandé, Faible, Moyen et Élevé
Le niveau de sécurité recommandé inclut des exigences de mot de passe strictes, vérifie les mots de passe communément compromis et respecte les meilleures pratiques et les normes du secteur en matière de sécurité. Vous pouvez créer un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe (administrateurs et agents) si vos exigences sont différentes pour ces utilisateurs.
Vous pouvez utiliser une solution de connexion unique au lieu des mots de passe Zendesk. Zendesk recommande d’utiliser la connexion unique dans la mesure du possible.
Cet article aborde les sujets suivants :
À propos des niveaux de sécurité des mots de passe
De nombreuses entreprises exigent des mots de passe complexes dans le cadre de leurs politiques de sécurité. Certaines réglementations, comme le Règlement général sur la protection des données (RGPD), exigent que les organisations prennent des mesures pour protéger les données personnelles, notamment l’utilisation de mots de passe complexes.
- Contenir 12-72 caractères
- Inclure des lettres majuscules et minuscules (de a à z et A à Z)
- Inclure un chiffre (de 0 à 9)
- Inclure un caractère spécial (!, @, #, %, etc.)
- Ne pas inclure le mot « Zendesk »
- Ne pas ressembler à une adresse e-mail
- Réussir une vérification par rapport aux mots de passe ayant été compromis
- Cinq tentatives autorisées avant un verrouillage temporaire de 10 minutes
Les niveaux de sécurité Faible, Moyen et Élevé pour les utilisateurs finaux ont des exigences de sécurité moins rigoureuses. Zendesk conseille de changer le niveau de sécurité et de le configurer sur Recommandé si vous utilisez l’un de ces trois niveaux.
Configuration d’un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe
Le niveau de sécurité Personnalisé est uniquement disponible pour les membres de l’équipe et ne peut pas être utilisé si vous avez des exigences de conformité supplémentaires. Si vous créez votre propre politique de mots de passe personnalisée, Zendesk recommande que les exigences soient au moins aussi strictes que celles du niveau Recommandé.
La plupart des options personnalisées sont faciles à comprendre, à l’exception des options suivantes :
- Nombre de mots de passe précédents à refuser - Les nouveaux mots de passe doivent être différents des mots de passe précédents que vous avez configurés.
- Tentatives ratées autorisées jusqu’au verrouillage - Si un membre de l’équipe saisit d’affilée un mot de passe incorrect le nombre de fois spécifié, son compte sera verrouillé pendant une durée donnée, et il ne pourra pas se connecter jusqu’à l’expiration de cette période de verrouillage.
- Dans le Centre d’administration, cliquez sur Compte (
) dans la barre latérale, puis sélectionnez Sécurité > Authentification des membres de l’équipe. - Sélectionnez Personnalisé dans le menu déroulant Niveau du mot de passe.
- Cliquez sur le lien Modifier pour configurer les exigences pour les mots de passe.
- Sélectionnez vos exigences personnalisées.
- Cliquez sur Définir.
- Cliquez sur Enregistrer.
Modification du niveau de sécurité des mots de passe
Seuls les administrateurs peuvent modifier le niveau de sécurité des mots de passe. Quand vous passez à un niveau de sécurité plus élevé, tous les mots de passe, quel que soit leur niveau de sécurité, expirent après 5 jours. Tous les membres de l’équipe doivent modifier leur mot de passe afin de satisfaire aux règles du nouveau niveau de sécurité.
L’augmentation du niveau de sécurité du mot de passe peut entraîner l’expiration instantanée de certains mots de passe. Si un mot de passe a plus de 90 jours et que le niveau de sécurité est modifié et configuré sur un niveau plus élevé avec une restriction d’expiration, ce mot de passe est considéré comme expiré. Zendesk envoie une notification par e-mail aux administrateurs et aux agents trois jours avant et le jour même de l’expiration du mot de passe. Les utilisateurs finaux ne reçoivent pas d’e-mail les notifiant que leur mot de passe arrive à expiration.
Pour modifier le niveau de sécurité des mots de passe
- Ouvrez les paramètres de sécurité des mots de passe des membres de l’équipe ou utilisateurs finaux.
- Dans le Centre d’administration, cliquez sur Compte (
) dans la barre latérale, puis sélectionnez Sécurité > Authentification des membres de l’équipe. - Dans le Centre d’administration, cliquez sur Compte (
) dans la barre latérale, puis sélectionnez Sécurité > Authentification des utilisateurs finaux.
- Dans le Centre d’administration, cliquez sur Compte (
- Sélectionnez un niveau du mot de passe, puis cliquez sur Enregistrer.