Passer au contenu
Français
  • Il n'y a aucune suggestion car le champ de recherche est vide.

Options de sécurité supplémentaires pour les utilisateurs clés et les administrateurs de groupe

Dans cet article, vous apprendrez comment, en tant qu'administrateur, renforcer l'accès et la sécurité de votre organisation dans 12Build. Nous aborderons les outils avancés destinés aux utilisateurs clés et aux administrateurs de groupe pour contrôler les flux d'utilisateurs, gérer les méthodes de connexion et protéger les données de manière optimale.

Que trouverez-vous dans cet article ?

  • Outils pour les utilisateurs clés : gestion de l'historique des sessions, des listes d'utilisateurs et des réinitialisations de mot de passe.

  • Options pour les administrateurs de groupe : sécurité avancée de la connexion, telle que l'authentification unique (SSO) et la vérification en deux étapes.

  • Paramètres de sécurité : personnalisation de la longueur des mots de passe et de la durée des sessions pour l'ensemble de l'organisation.


Résumé

Les utilisateurs clés et les administrateurs de groupe disposent de prérogatives étendues afin de prévenir tout accès non autorisé aux données des clients. Ces mesures comprennent notamment la surveillance des comportements de connexion via les rapports de connexion, l’obligation d’utiliser l’authentification unique (SSO) et l’application de exigences plus strictes en matière de mots de passe et d’authentification pour l’ensemble des utilisateurs.

Conditions et public cible

Cet article s'adresse spécifiquement aux utilisateurs clés (utilisateurs principaux) et aux administrateurs de groupe au sein de 12Build. Ces rôles ont accès aux paramètres de sécurité avancés qui vont au-delà des bonnes pratiques standard de la plateforme.

Utilisateurs clés

En tant qu'utilisateur clé, vous exercez un contrôle direct sur les personnes qui accèdent à l'environnement de votre organisation.

  1. Historique des connexions : téléchargez l'historique des sessions pour savoir qui s'est connecté et par quelle méthode (mot de passe ou SSO). 

  2. Supprimer les anciens utilisateurs : utilisez l'aperçu mensuel des utilisateurs actifs pour supprimer immédiatement les comptes des employés ayant quitté l'entreprise.

  3. Ajouter des utilisateurs inactifs : Créez à l'avance des comptes pour les nouveaux collaborateurs sans qu'ils puissent se connecter immédiatement. Activez-les lors de leur premier jour de travail.

  4. Gestion des mots de passe : envoyez des e-mails pour la configuration des mots de passe ou effectuez une réinitialisation immédiate. En cas de réinitialisation, l'utilisateur est immédiatement déconnecté.

Administrateurs de groupe

Les administrateurs de groupe gèrent les normes de sécurité au niveau de l'organisation.

  1. Authentification unique (SSO) : activez la connexion via des comptes Azure ou Google. Vous pouvez également rendre le SSO obligatoire, ce qui rendra impossible la connexion avec un mot de passe standard.

  2. Longueur du mot de passe : Augmentez la longueur minimale des mots de passe pour l'ensemble de l'organisation (la valeur par défaut est de 8 caractères).

  3. Rendre obligatoire la vérification en deux étapes (2FA) : Rendez la 2FA obligatoire pour tous les utilisateurs. Ceux-ci devront l'activer lors de leur prochaine connexion. 

  4. Rester connecté temporairement : la durée de session par défaut d'une semaine en cas d'inactivité peut être raccourcie à votre convenance afin de réduire le risque lié aux appareils laissés sans surveillance.

  5. Notifications de modification : à chaque modification des paramètres de sécurité, tous les administrateurs de groupe enregistrés reçoivent automatiquement une notification par e-mail.


Foire aux questions (FAQ)

Question : Que se passe-t-il si je rends le SSO obligatoire ? Réponse : À partir de ce moment, les utilisateurs ne pourront se connecter qu'avec leur compte Azure ou Google. Leur ancien mot de passe 12Build ne sera plus valable pour accéder à ce compte.

Question : À quelle fréquence dois-je vérifier la liste des utilisateurs ? Réponse : Les utilisateurs clés reçoivent chaque mois un récapitulatif par e-mail. Nous vous recommandons de vérifier cette liste dès sa réception afin d'identifier les collaborateurs qui ont quitté l'entreprise.

Résolution de problèmes

  • Symptôme : un utilisateur ne parvient pas à se connecter après une réinitialisation du mot de passe effectuée par l'utilisateur clé.

    • Cause : L'utilisateur a été immédiatement déconnecté et doit d'abord créer un nouveau mot de passe via le lien figurant dans l'e-mail.

    • Solution : Invitez l'utilisateur à consulter sa boîte de réception (y compris son dossier spam) afin de localiser l'e-mail de réinitialisation et de suivre les étapes indiquées.

  • Symptôme : le SSO ne fonctionne pas pour un employé spécifique.

    • Cause : le nom d'utilisateur dans 12Build ne correspond pas exactement à l'adresse e-mail du compte Azure ou Google.

    • Solution : Modifiez le nom d'utilisateur dans 12Build afin qu'il soit identique à l'adresse e-mail professionnelle.