Microsoft Office Solutions - Activation de la durée de vie maximale des mots de passe : mes utilisateurs dervront -i
... / Activation de la durée de...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Activation de la durée de vie maximale des mots de passe : mes utilisateurs dervront -i

Von
MaximeL64
Erstellungsdatum 2024-06-28 08:31:41 (edited on 2024-09-04 12:33:16) in Microsoft Office Solutions

Bonjour à tous,

Je vais activé la durée de vie maximale des mots de passe. Afin de préparer mes utilisateurs à ce changement et afin de les aider, j'ai besoin de savoir quand je vais activer cette fonctionnalité :
Tous les utilisateurs devront-ils changer de mot de passe dès lors que l'option est activée ou bien, Exchange Hosted attendra pour chaque utilisateur que son mot de passe soit expiré ?

La question peut sembler ridicule mais aucune réponse dans la documentation, interdiction de poser la question à un technicien OVH / On nous renvoie vers la documentation. Il n'y a rien dans la documentation hormis la définition que je savais déjà bien sûr.

Merci de vos réponses.


2 Antworten ( Latest reply on 2024-06-28 16:40:44 Von
janus57
)

Bonjour,
Je n'ai pas de réponse à ta question mais tu noteras une évolution assez récente de l'ANSSI à ce sujet :


> Ne pas imposer par défaut de délai d'expiration sur les mots de passe des
> comptes non sensibles
> Si la politique de mots de passe exige des mots de passe robustes et que les systèmes
> permettent son implémentation, alors il est recommandé de ne pas imposer par dé-
> faut de délai d’expiration sur les mots de passe des comptes non sensibles comme les
> comptes utilisateur.


https://cyber.gouv.fr/publications/recommandations-relatives-lauthentification-multifacteur-et-aux-mots-de-passe

Je te remercie. Cela ne répond pas à ma question malgré tout. Le problème est qu'il n'est pas possible avec Exchange Hosted de différencier les comptes sensibles des comptes qui le sont moins. C'est soit tous ou pas du tout. 1er choix ce sera tous. Ensuite je cherche qu'elles seront les conditions afin de préparer mes utilisateurs.

Bonjour,


Tous les utilisateurs devront-ils changer de mot de passe dès lors que l'option est activée ou bien Exchange Hosted attendra pour chaque utilisateur que son mot de passe soit expiré ?

si c'est comme sur un AD "normale" c'est dès l'activation de l’option pour les comptes qui ont déjà dépassé le temps que vous allez définir.

Je confirme que niveau mails vaut mieux ne pas mettre d'expiration et forcer plutôt sur la complexité + MFA.
Et ici dans le référentiel de la norme ANSSI un compte "sensibles" est en fait un compte ayant des droits d'administration sur une partie ou la totalité du système.

Cordialement, janus57