In dit hoofdstuk wordt beschreven hoe eADM het aanmaken, verstrekken en opnieuw instellen van wachtwoorden voor aangemaakte gebruikersaccounts regelt, evenals de authenticatiemethoden die beschikbaar zijn voor toegang tot beheerde systemen. Het is bedoeld voor beheerders die wachtwoordbeleidsregels en authenticatie-instellingen configureren, en voor eindgebruikers die hun wachtwoord opnieuw moeten instellen of weer toegang tot hun account moeten krijgen.
Authenticatiemethoden
eADM ondersteunt twee methoden voor het herstellen van wachtwoorden en het verkrijgen van toegang tot accounts.
-
BankID / ID-porten. De aanbevolen methode, indien beschikbaar (Noorwegen, Zweden, Finland, Denemarken). Gebruikers verifiëren zelf hun identiteit en stellen zelf een wachtwoord in, zonder tussenkomst van een beheerder.
-
Wachtwoordherstel via sms. Wordt gebruikt wanneer BankID/ID-porten niet beschikbaar is of niet voor de organisatie is geconfigureerd.
Opmerking: Identum raadt aan om waar mogelijk BankID/ID-porten te gebruiken. Zie ‘Best practices voor wachtwoordbeheer met ID-porten’.
Wachtwoordherstel via sms
Als BankID/ID-porten niet beschikbaar is, biedt eADM twee manieren om een wachtwoord via sms te resetten.
Zelfbediening via het wachtwoordportaal
Het wachtwoordportaal kan zo worden geconfigureerd dat gebruikers hun eigen wachtwoord via sms kunnen resetten, zonder contact op te nemen met een beheerder. Zie Wachtwoordbeheer met het wachtwoordportaal.
Acties van beheerders en managers
Standaard kunnen afdelingsmanagers, servicedeskgebruikers en beheerders een nieuw wachtwoord via sms naar een gebruiker sturen. Dit gebeurt vanuit het profiel van de gebruiker, met behulp van de knop ‘Nieuw wachtwoord via sms versturen ’. De afzender krijgt het wachtwoord niet te zien.
Als voor de organisatie is ingesteld dat afdelingsmanagers het wachtwoord kunnen wijzigen (Klantinstellingen > Toegangsrechten), kunnen afdelingsmanagers ook direct een nieuw wachtwoord instellen, in plaats van dit via sms te versturen.
Gerelateerde artikelen