Le niveau de sécurité recommandé inclut des exigences de mot de passe strictes, vérifie les mots de passe communément compromis et respecte les meilleures pratiques et les normes du secteur en matière de sécurité. Vous pouvez créer un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe (administrateurs et agents) si vos exigences sont différentes pour ces utilisateurs.

Mon édition
Suite, toutes les versions Team, Growth, Professional, Enterprise ou Enterprise Plus
Support Team, Professional ou Enterprise

Résumé ◀▼

Vous pouvez configurer les niveaux de sécurité des mots de passe pour les membres de l’équipe et les utilisateurs finaux en fonction de vos besoins en matière de sécurité ou de conformité. Le niveau recommandé utilise des règles de mot de passe fortes, recherche les mots de passe compromis et n’exige pas de délai d’expiration. Vous pouvez aussi créer une politique de mot de passe personnalisée pour les membres de l’équipe, et les administrateurs peuvent modifier le niveau de sécurité, ce qui peut forcer des mises à jour des mots de passe et des verrouillages de l’accès.

Localisation : Centre d’administration > Compte > Sécurité
Le 17 août 2026, Zendesk a commencé la suppression des niveaux de sécurité Faible, Moyen et Élevé pour l’authentification des membres de l’équipe et la migration de tous les comptes au niveau de sécurité Recommandé pour les membres de l’équipe. En outre, certains paramètres des politiques de mots de passe personnalisées ont été mis à jour pour garantir qu’ils sont en conformité avec les nouvelles normes. Pour en savoir plus, consultez cette annonce.
Un niveau de sécurité des mots de passe fait référence à la complexité d’un mot de passe. Les options de niveau de sécurité suivantes sont disponibles :
  • Pour les membres de l’équipe : Recommandé et Personnalisé
  • Pour les utilisateurs finaux : Recommandé, Faible, Moyen et Élevé

Le niveau de sécurité recommandé inclut des exigences de mot de passe strictes, vérifie les mots de passe communément compromis et respecte les meilleures pratiques et les normes du secteur en matière de sécurité. Vous pouvez créer un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe (administrateurs et agents) si vos exigences sont différentes pour ces utilisateurs.

Vous pouvez utiliser une solution de connexion unique au lieu des mots de passe Zendesk. Zendesk recommande d’utiliser la connexion unique dans la mesure du possible.

Cet article aborde les sujets suivants :

  • À propos des niveaux de sécurité des mots de passe
  • Configuration d’un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe
  • Modification du niveau de sécurité des mots de passe

À propos des niveaux de sécurité des mots de passe

De nombreuses entreprises exigent des mots de passe complexes dans le cadre de leurs politiques de sécurité. Certaines réglementations, comme le Règlement général sur la protection des données (RGPD), exigent que les organisations prennent des mesures pour protéger les données personnelles, notamment l’utilisation de mots de passe complexes.

Le niveau de sécurité des mots de passe Recommandé satisfait ou dépasse les exigences de la plupart des entreprises. Lorsque ce niveau de sécurité des mots de passe est en place, les mots de passe n’expirent pas. Toutefois, les mots de passe doivent remplir les exigences suivantes :
  • Contenir 12-72 caractères
  • Inclure des lettres majuscules et minuscules (de a à z et A à Z)
  • Inclure un chiffre (de 0 à 9)
  • Inclure un caractère spécial (!, @, #, %, etc.)
  • Ne pas inclure le mot « Zendesk »
  • Ne pas ressembler à une adresse e-mail
  • Réussir une vérification par rapport aux mots de passe ayant été compromis
  • Cinq tentatives autorisées avant un verrouillage temporaire de 10 minutes
Remarque – La limite de la longueur des mots de passe est une mesure de fiabilité visant à empêcher une forme d’attaque DoS parfois appelée « attaque par déni de service par mot de passe long ». Pour en savoir plus au sujet des pratiques de sécurité de Zendesk, consultez le centre de confiance de Zendesk.

Les niveaux de sécurité Faible, Moyen et Élevé pour les utilisateurs finaux ont des exigences de sécurité moins rigoureuses. Zendesk conseille de changer le niveau de sécurité et de le configurer sur Recommandé si vous utilisez l’un de ces trois niveaux.

Configuration d’un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe

Le niveau de sécurité Personnalisé est uniquement disponible pour les membres de l’équipe et ne peut pas être utilisé si vous avez des exigences de conformité supplémentaires. Si vous créez votre propre politique de mots de passe personnalisée, Zendesk recommande que les exigences soient au moins aussi strictes que celles du niveau Recommandé.

Remarque – Les modifications apportées à une politique de sécurité des mots de passe personnalisée n’impacteront pas les règles d’expiration pour les mots de passe existants. Par exemple, si vous modifiez la période d’expiration de 30 jours à Jamais, les mots de passe pour les utilisateurs actuels expireront encore après 30 jours. La nouvelle règle d’expiration s’appliquera quand ils réinitialiseront leurs mots de passe.

La plupart des options personnalisées sont faciles à comprendre, à l’exception des options suivantes :

  • Nombre de mots de passe précédents à refuser - Les nouveaux mots de passe doivent être différents des mots de passe précédents que vous avez configurés.
  • Tentatives ratées autorisées jusqu’au verrouillage - Si un membre de l’équipe saisit d’affilée un mot de passe incorrect le nombre de fois spécifié, son compte sera verrouillé pendant une durée donnée, et il ne pourra pas se connecter jusqu’à l’expiration de cette période de verrouillage.
Pour configurer un niveau de sécurité des mots de passe personnalisé pour les membres de l’équipe
  1. Dans le Centre d’administration, cliquez sur Compte () dans la barre latérale, puis sélectionnez Sécurité > Authentification des membres de l’équipe.
  2. Sélectionnez Personnalisé dans le menu déroulant Niveau du mot de passe.
  3. Cliquez sur le lien Modifier pour configurer les exigences pour les mots de passe.
  4. Sélectionnez vos exigences personnalisées.
  5. Cliquez sur Définir.
  6. Cliquez sur Enregistrer.

Modification du niveau de sécurité des mots de passe

Seuls les administrateurs peuvent modifier le niveau de sécurité des mots de passe. Quand vous passez à un niveau de sécurité plus élevé, tous les mots de passe, quel que soit leur niveau de sécurité, expirent après 5 jours. Tous les membres de l’équipe doivent modifier leur mot de passe afin de satisfaire aux règles du nouveau niveau de sécurité.

L’augmentation du niveau de sécurité du mot de passe peut entraîner l’expiration instantanée de certains mots de passe. Si un mot de passe a plus de 90 jours et que le niveau de sécurité est modifié et configuré sur un niveau plus élevé avec une restriction d’expiration, ce mot de passe est considéré comme expiré. Zendesk envoie une notification par e-mail aux administrateurs et aux agents trois jours avant et le jour même de l’expiration du mot de passe. Les utilisateurs finaux ne reçoivent pas d’e-mail les notifiant que leur mot de passe arrive à expiration.

Pour modifier le niveau de sécurité des mots de passe

  1. Ouvrez les paramètres de sécurité des mots de passe des membres de l’équipe ou utilisateurs finaux.
    • Dans le Centre d’administration, cliquez sur Compte () dans la barre latérale, puis sélectionnez Sécurité > Authentification des membres de l’équipe.
    • Dans le Centre d’administration, cliquez sur Compte () dans la barre latérale, puis sélectionnez Sécurité > Authentification des utilisateurs finaux.
  2. Sélectionnez un niveau du mot de passe, puis cliquez sur Enregistrer.
Réalisé par Zendesk