Cette documentation a été traduite automatiquement par IA.
Définissez les règles de mot de passe, la période de validité et les politiques de sécurité de connexion pour tous les utilisateurs. Vous pouvez également gérer les comptes utilisateurs verrouillés.

Définissez la longueur minimale requise pour les mots de passe. La longueur maximale est de 64 caractères.
Les options suivantes sont prises en charge :

Définissez si le mot de passe peut contenir le nom d'utilisateur de l'utilisateur actuel.
Mémorisez le nombre de mots de passe récemment utilisés par l'utilisateur. L'utilisateur ne pourra pas réutiliser ces mots de passe lors d'une modification. La valeur 0 signifie aucune restriction, le nombre maximal est de 24.

Il s'agit de la période de validité du mot de passe de l'utilisateur. Les utilisateurs doivent changer leur mot de passe avant son expiration pour que la période de validité soit réinitialisée. Si le mot de passe n'est pas changé avant l'expiration, l'utilisateur ne pourra plus se connecter avec l'ancien mot de passe et devra demander à un administrateur de le réinitialiser. Si d'autres méthodes de connexion sont configurées, l'utilisateur pourra toujours se connecter en utilisant ces méthodes.
Dans les 10 jours précédant l'expiration du mot de passe de l'utilisateur, un rappel est envoyé à chaque connexion de l'utilisateur. Par défaut, ce rappel est envoyé via le canal de messages internes « Rappel d'expiration de mot de passe », que vous pouvez gérer dans la section de gestion des notifications.
Étant donné que l'expiration du mot de passe peut empêcher la connexion aux comptes, y compris les comptes administrateur, il est recommandé de modifier les mots de passe rapidement et de configurer plusieurs comptes dans le système ayant l'autorisation de modifier les mots de passe des utilisateurs.
Définissez des limites pour les tentatives de connexion avec un mot de passe invalide.

Définissez le nombre maximal de tentatives de connexion qu'un utilisateur peut effectuer dans un intervalle de temps spécifié.
Définissez l'intervalle de temps (en secondes) utilisé pour calculer le nombre maximal de tentatives de connexion invalides par un utilisateur.
Définissez la durée pendant laquelle un utilisateur est verrouillé après avoir dépassé la limite de tentatives de connexion invalides (0 signifie aucune restriction). Pendant la période de verrouillage, l'utilisateur est interdit d'accéder au système par quelque méthode d'authentification que ce soit, y compris les clés API. Si un déverrouillage manuel est nécessaire, veuillez consulter Verrouillage de l'utilisateur.
Aucune restriction sur le nombre de tentatives de mot de passe invalides par les utilisateurs.

Exemple : Un utilisateur peut tenter de se connecter jusqu'à 5 fois toutes les 5 minutes.

Exemple : Si un utilisateur effectue 5 tentatives de connexion avec un mot de passe invalide en 5 minutes, l'utilisateur est verrouillé pendant 2 heures.
