Skip to content

Paramètres de sécurité

Accès

Administration → Paramètres de sécurité

Ces paramètres s'appliquent à tous les utilisateurs du système.

Paramètres disponibles

Authentification

ParamètreDéfautDescription
Forcer la 2FADésactivéOblige tous les utilisateurs à configurer la 2FA
Tentatives de connexion max5Nombre d'échecs avant verrouillage du compte
Durée de verrouillage15 minDurée de blocage après tentatives épuisées

Sessions

ParamètreDéfautDescription
Timeout de session8 hDurée maximale d'une session (même active)
Timeout d'inactivité30 minDéconnexion automatique après inactivité

Mots de passe

ParamètreDéfautDescription
Longueur minimale8 caractèresLongueur minimale des mots de passe
Complexité requiseDésactivéForce majuscules, chiffres et caractères spéciaux
Expiration0 (jamais)Nombre de jours avant expiration (0 = jamais)

Audit

ParamètreDéfautDescription
Rétention des logs90 joursDurée de conservation des logs d'audit

Appliquer les changements

Modifiez les valeurs et cliquez sur "Sauvegarder". Les changements sont effectifs immédiatement pour les nouvelles connexions.

Sessions existantes

Les sessions déjà actives ne sont pas immédiatement affectées par les changements de timeout. Les nouveaux timeouts s'appliquent aux connexions suivantes.

Politique de complexité des mots de passe

Lorsque la complexité est activée, le mot de passe doit contenir :

  • Au moins 1 majuscule (A-Z)
  • Au moins 1 chiffre (0-9)
  • Au moins 1 caractère spécial (!@#$%^&*…)
  • La longueur minimale configurée

Forcer la 2FA — Comportement

Lorsque "Forcer la 2FA" est activé :

  1. Les utilisateurs sans 2FA sont redirigés vers l'écran de configuration obligatoire lors de leur prochaine connexion
  2. Ils ne peuvent pas ignorer cette étape
  3. Les utilisateurs qui ont déjà configuré la 2FA ne sont pas affectés

CoreSight Documentation