Expiration Policies (Stratégies d'expiration) définissent si, comment et quand un compte utilisateur est considéré comme expiré et supprimé du système. Les stratégies d'expiration peuvent être appliquées globalement à tous les membres d'une classe d'utilisateur, ou à des utilisateurs individuels.
Les comptes SysAdmin définissent les stratégies d'expiration pour le système. Ces stratégies à l'échelle du système sont utilisées comme paramètres par défaut lorsqu'un administrateur ajoute des utilisateurs à une organisation. L'administrateur peut écraser les paramètres pour les utilisateurs individuels
Connectez-vous en tant qu'administrateur système. Sélectionnez SETTINGS > Security Policies > User Auth > Expiration (PARAMÈTRES > Stratégies de sécurité > Authentification utilisateur > Expiration). La page Settings (Paramètres) (Sécurité) s'ouvre.
Section de la page de paramétrage des Expiration Policies (Stratégies d'expiration).
Si une stratégie d'expiration est attribuée (ou non attribuée) à une classe d'utilisateurs, une page de confirmation apparaît demandant à l'administrateur s'il souhaite appliquer la nouvelle stratégie à tous les membres de cette classe d'utilisateurs, ou s'il souhaite laisser les stratégies existantes en place et valider la modification pour les futurs membres de cette classe d'utilisateurs. L'administrateur peut également annuler l'opération complètement à partir de la page de confirmation.
Si une stratégie d'expiration qui est actuellement attribuée à un ou plusieurs comptes utilisateur est supprimée, ces utilisateurs sont réinitialisés pour utiliser la stratégie par défaut pour leur classe d'utilisateurs (ou aucune stratégie si - None - (Aucune) est sélectionné).
Si un compte utilisateur expiré est supprimé, le dossier personnel de l'utilisateur est conservé pour éviter des pertes de données. Vous pouvez supprimer manuellement le dossier personnel ou définir des règles d'expiration de dossier pour supprimer les dossiers personnels associés à un compte expiré.
Chaque stratégie d'expiration doit avoir un nom, et peut avoir une description. Le nom de la stratégie est répertorié dans les deux sections de la page de paramétrage de la stratégie d'expiration. Le nom de la nouvelle stratégie d'expiration doit être choisi pour exprimer les paramètres d'expiration de la stratégie. Les noms tels que Expire After One Signon (Expire après une connexion) ou Expire Thirty Days After Creation (Expire 30 jours après la création) sont de bons choix. Les noms tels que Policy 1 (Stratégie 1) ou User Policy (Stratégie utilisateur) sont moins souhaitables. Le nom de la stratégie peut être modifié après la création sans affecter les utilisateurs auxquels la stratégie est attribuée.
Les options disponibles pour chaque stratégie d'expiration déterminent comment les utilisateurs auxquels cette stratégie est attribuée expirent sur le système, et comment, le cas échéant, ils sont notifiés de l'expiration imminente ou de l'expiration. Plusieurs options d'expiration différentes peuvent être sélectionnées dans une seule stratégie, et dans ce cas, les comptes auxquels la stratégie est attribuée expirent selon la première méthode applicable.
Options de stratégie d'expiration :
L'expiration actuelle d'un compte utilisateur a lieu en deux étapes. Premièrement, en déterminant qu'un compte est expiré, la tâche planifiée de nuit MOVEit Transfer modifie l'état du compte sur Inactive (account expired) (Inactif (compte expiré)), empêchant l'utilisateur de se connecter. Si la stratégie d'expiration le permet, un e-mail de notification est envoyé à l'utilisateur expiré, l'informant de son état. Les notifications sont également envoyées aux administrateurs et administrateurs de groupes concernés, les informant de l'expiration du compte.
Pendant les sept jours (ou pendant le nombre de jours défini dans Expiration Settings (Paramètres d'expiration)) suivant l'expiration du compte, les administrateurs peuvent annuler l'expiration en modifiant l'état de l'utilisateur sur Active (Actif). Cette fenêtre de sept jours permet d'éviter des expirations par inadvertance ou non souhaitées. Les administrateurs peuvent également définir le Expiration Setting (Paramètre d'expiration) sur 0, pour que les comptes inactifs ne soient pas supprimés.
La deuxième étape d'expiration a lieu sept jours après l'expiration, lorsque le compte utilisateur est finalement supprimé. Une fois que ceci s'est produit, il n'est plus possible de rétablir le compte, même si le dossier personnel de l'utilisateur est conservé.