Les administrateurs peuvent effectuer ces tâches.
Cliquez sur USERS (UTILISATEURS) > username (Nom d'utilisateur). La page User Profile (Profil d'utilisateur) (User Name (Nom d'utilisateur)) s'ouvre. Identifiez la section User Authentication (Authentification d'utilisateur).
Date et heure de la dernière connexion réussie de l'utilisateur
Sélectionnez USERS > username > User Authentication > Account Status > Change Status (UTILISATEURS > Nom d'utilisateur > Authentification d'utilisateur > Statut de compte > Modifier le statut). Sur la page Change Account Status (Modifier le statut du compte), effectuez une sélection, ajoutez une remarque (facultatif), puis cliquez sur Change Account Status (Modifier le statut du compte).
Options :
Les comptes sont définis automatiquement sur Inactive (Inactif) pour des raisons telles que l'impossibilité de modifier un mot de passe dans un délai imparti, ou encore un nombre trop élevé de tentatives de saisie de mots de passe incorrects. Les administrateurs peuvent définir manuellement un compte sur Inactive (Inactif).
Les administrateurs peuvent déverrouiller manuellement les comptes inactifs ou, dans le cas d'un nombre trop élevé de tentatives de saisie de mots de passe incorrects, attendre qu'un temporisateur déverrouille le compte.
Les comptes verrouillés (définis sur Inactive (Inactif)) pour des raisons de sécurité sont répertoriés dans un dossier personnel de l'administrateur. Les notifications par e-mail sont envoyées aux administrateurs ayant activé les notifications administratives.
Les comptes de modèle sont généralement utilisés en tant que comptes parents pour le clonage des utilisateurs, pour les utilisateurs créés manuellement et pour les utilisateurs créés automatiquement, par exemple par une source d'authentification externe. Dans ces cas de figure, la stratégie d'expiration et autres paramètres appliqués aux utilisateurs créés sont identiques à ceux des comptes de modèle, et ces utilisateurs sont soumis à la stratégie d'expiration
La politique affectée à cet utilisateur. La stratégie d'expiration peut être affectée aux comptes utilisateurs par classe ou de façon individuelle.
Sélectionnez USERS > username > User Authentication > Expiration Policy > Change Policy (UTILISATEURS > Nom d'utilisateur > Authentification d'utilisateur > Stratégie d'expiration > Modifier la stratégie). Effectuez une sélection, puis cliquez sur Change Expiration Policy (Modifier la stratégie d'expiration).
Remarque : Si un compte utilisateur arrivé à expiration est supprimé, le dossier personnel de l'utilisateur est supprimé automatiquement, sauf si un autre utilisateur dispose de droits explicites sur ce dossier.
Pour configurer la stratégie d'expiration de l'organisation, sélectionner SETTINGS > Security Policies > User Auth > Expiration (PARAMÈTRES > Stratégies de sécurité > Auth utilisateur > Expiration).
Indique la source utilisée actuellement par l'utilisateur. Reportez-vous à la section Options de sources ci-dessous.
Ce lien est disponible si la source associée à l'organisation est définie sur External then MOVEit (Externe, puis MOVEit). L'administrateur peut également modifier l'affinité de la source d'authentification externe de l'utilisateur, ce qui permet de déterminer la source d'authentification externe avec laquelle l'utilisateur se connecte en premier lieu. Pour plus d'informations, reportez-vous à :User Authentication (Authentification d'utilisateur).
Options de sources :
Remarque : Les utilisateurs configurés pour une authentification de type External Only (Externe uniquement) ne peuvent pas modifier leur mot de passe sur la page Account Options (Options de compte). Toutes les modifications de mots de passe doivent être effectuées via un serveur d'authentification.
L'option External then MOVEit (Externe, puis MOVEit) est disponible uniquement lorsque l'organisation est configurée pour utiliser des sources externes et la base de données d'utilisateur interne pour l'authentification.
Les utilisateurs créés via l'interface Web de MOVEit Transfer utilisent cette source d'authentification par défaut, sauf si l'administrateur définit une source différente pour cet utilisateur.
L'option MOVeit Only (MOVEit uniquement) est disponible uniquement lorsque l'organisation est configurée pour utiliser des sources externes et la base de données d'utilisateur interne pour l'authentification.
Pour les utilisateurs créés automatiquement par une connexion d'authentification externe, la méthode d'authentification et l'affinité de la source d'authentification sont définies automatiquement. Pour configurer la méthode d'authentification appliquée aux utilisateurs créés de cette manière, configurez la méthode d'authentification de chacune des sources d'authentification externes de l'organisation. (SETTINGS > Security Policies > User Auth > Auth Method) (PARAMÈTRES > Stratégies de sécurité > Authentification d'utilisateur > Méthode d'authentification). L'affinité de la source d'authentification est définie automatiquement sur la source d'authentification à partir de laquelle l'utilisateur a été créé.
Remarque : En changeant de méthode d'authentification pour passer à un serveur externe, vous placez la responsabilité de la sécurité des utilisateurs sur ce serveur. Si votre serveur d'authentification est compromis, les données contenues dans MOVEit Automation risquent de l'être également. Si vous passez à la méthode d'authentification External Only (Externe uniquement), les utilisateurs doivent être configurés sur le serveur externe pour pouvoir se connecter à MOVEit Transfer.
Si le vieillissement des mots de passe est activé, la ligne Password (Mot de passe) indique le nombre de jours avant l'expiration du mot de passe, ainsi que le nombre de jours avant l'envoi d'un avertissement d'expiration à l'utilisateur.
Sélectionnez USERS > username > User Authentication > Change Password (UTILISATEURS > Nom d'utilisateur > Authentification d'utilisateur > Modifier le mot de passe). La page Change Password (Modifier le mot de passe) s'ouvre. Effectuez vos sélections et cliquez sur Change Password (Modifier le mot de passe).
Options :
Conseil : Nous vous conseillons d'exempter les utilisateurs automatisés des modifications de mot de passe, en particulier les administrateurs de fichiers utilisés par MOVEit Automation pour se connecter à MOVEit Transfer.
Remarques : La méthode de livraison des mots de passe et les droits concernant les mots de passe sont définis pour l'organisation dans SETTINGS > Security Policies > Password > Permissions (PARAMÈTRES > Stratégies de sécurité > Mot de passe > Droits).
La stratégie de vieillissement des mots de passe est définie pour l'organisation dans SETTINGS > Security Policies > Password > Aging & History (PARAMÈTRES > Stratégies de sécurité > Mot de passe > Vieillissement et historique)
Cette section répertorie les interfaces que l'utilisateur peut utiliser pour accéder au serveur MOVEit Transfer, ainsi que les authentifiants obligatoires.
Le nom d'utilisateur est obligatoire pour toutes les méthodes d'authentification
Sélectionnez USERS > username (UTILISATEURS > nom d'utilisateur). Sur la page User Profile (Profil d'utilisateur), accédez à la section User Authentication (Authentification d'utilisateur). Sur la ligne Credentials Required for Access (Critères d'accès obligatoires), cliquez sur l'option Policy (Stratégie) correspondant au type d'interface souhaité
Vos sélections prévalent, pour cet utilisateur, sur la stratégie d'interface par défaut de l'organisation. Vos sélections ne sont pas conservées si vous modifiez la stratégie par défaut de l'organisation et appliquez les modifications à tous les utilisateurs existants.
Sélections :
Remarque : La longueur obligatoire du code PIN dépend de la stratégie par défaut de l'organisation en la matière (SETTINGS > Security Policies > Interface > Mobile (PARAMÈTRES > Stratégies de sécurité > Interface > Mobile)). Pour plus d'informations, reportez-vous à :Security Policies - Interface (Stratégies de sécurité - Interface).
Sélectionnez USERS > username (UTILISATEURS > nom d'utilisateur). Sur la page User Profile (Profil d'utilisateur), accédez à la section User Authentication (Authentification d'utilisateur). Dans la ligne Remote Access Policy (Stratégie d'accès distant), effectuez une sélection.
Les règles par défaut sont définies dans SETTINGS > Security Policies > Auth Method (PARAMÈTRES > Stratégies de sécurité > Méthode d'authentification)
Si les connexions multiples sont interdites, un utilisateur ne peut pas se connecter à partir de plusieurs adresses IP à la même interface. Par exemple, une session de navigateur pour l'utilisateur jsmith serait autorisée à partir de 192.168.1.1, mais une seconde session de navigateur jsmith exécutée simultanément à partir de 192.168.2.2 ne serait pas autorisée. L'utilisateur « jsmith » pourrait toutefois se connecter à l'aide d'un client FTP provenant de 192.168.2.2, car le Web et le FTP sont deux interfaces différentes.
Sections disponibles sur la page User Profile (User Name (Profil d'utilisateur (Nom d'utilisateur)) :