Cette section explique comment eADM gère la création, l'attribution et la réinitialisation des mots de passe pour les comptes utilisateurs provisionnés, ainsi que les méthodes d'authentification disponibles pour accéder aux systèmes gérés. Elle s'adresse aux administrateurs chargés de configurer les politiques de mots de passe et les paramètres d'authentification, ainsi qu'aux utilisateurs finaux qui ont besoin de réinitialiser leur mot de passe ou de récupérer l'accès à leur compte.
Méthodes d'authentification
eADM prend en charge deux méthodes de récupération de mot de passe et d'accès au compte.
-
BankID / ID-porten. Méthode recommandée lorsqu'elle est disponible (Norvège, Suède, Finlande, Danemark). Les utilisateurs vérifient eux-mêmes leur identité et définissent leur mot de passe, sans intervention de l'administrateur.
-
Récupération du mot de passe par SMS. Cette option est utilisée lorsque BankID/ID-porten n'est pas disponible ou n'est pas configuré pour l'organisation.
Remarque : Identum recommande d'utiliser BankID/ID-porten dans la mesure du possible. Consultez les « Bonnes pratiques en matière de gestion des mots de passe avec ID-porten ».
Récupération du mot de passe par SMS
Lorsque BankID/ID-porten n'est pas disponible, eADM propose deux méthodes pour réinitialiser un mot de passe par SMS.
Libre-service via le portail des mots de passe
Le portail de gestion des mots de passe peut être configuré pour permettre aux utilisateurs de réinitialiser eux-mêmes leur mot de passe par SMS, sans avoir à contacter un administrateur. Voir « Gestion des mots de passe avec le portail de gestion des mots de passe ».
Actions de l'administrateur et du responsable
Par défaut, les responsables de service, les utilisateurs du centre d'assistance et les administrateurs peuvent envoyer un nouveau mot de passe à un utilisateur par SMS. Cette opération s'effectue depuis le profil de l'utilisateur, à l'aide du bouton « Envoyer un nouveau mot de passe par SMS ». L'expéditeur ne voit pas le mot de passe.
Si l'option permettant aux responsables de service de modifier le mot de passe est activée pour l'organisation (Configuration client > Autorisations), les responsables de service peuvent également définir directement un nouveau mot de passe, au lieu de l'envoyer par SMS.
Articles connexes
-
Bonnes pratiques en matière de gestion des mots de passe avec ID-porten
-
Gestion des mots de passe avec le portail de gestion des mots de passe