Les administrateurs peuvent effectuer ces tâches.
Cliquez sur UTILISATEURS > nom d'utilisateur. La page Profil d'utilisateur (Nom d'utilisateur) s'ouvre. Identifiez la section Authentification d'utilisateur.
Date et heure de la dernière connexion réussie de l'utilisateur
Sélectionnez USERS > nom d'utilisateur > Authentification d'utilisateur > Statut de compte > Modifier le statut. Sur la page Modifier le statut du compte, effectuez une sélection, ajoutez une remarque (facultatif), puis cliquez sur Modifier le statut du compte.
Options :
Les comptes sont définis automatiquement sur Inactif pour des raisons telles que l'impossibilité de modifier un mot de passe dans un délai imparti, ou encore un nombre trop élevé de tentatives de saisie de mots de passe incorrects. Les administrateurs peuvent définir manuellement un compte sur Inactif.
Les administrateurs peuvent déverrouiller manuellement les comptes inactifs ou, dans le cas d'un nombre trop élevé de tentatives de saisie de mots de passe incorrects, attendre qu'un temporisateur déverrouille le compte.
Les comptes verrouillés (définis sur Inactif) pour des raisons de sécurité sont répertoriés dans un dossier personnel de l'administrateur. Les notifications par e-mail sont envoyées aux administrateurs ayant activé les notifications administratives.
Les comptes de modèle sont généralement utilisés en tant que comptes parents pour le clonage des utilisateurs, pour les utilisateurs créés manuellement et pour les utilisateurs créés automatiquement, par exemple par une source d'authentification externe. Dans ces cas de figure, la stratégie d'expiration et autres paramètres appliqués aux utilisateurs créés sont identiques à ceux des comptes de modèle, et ces utilisateurs sont soumis à la stratégie d'expiration
La politique affectée à cet utilisateur. La stratégie d'expiration peut être affectée aux comptes utilisateurs par classe ou de façon individuelle.
Sélectionnez USERS > nom d'utilisateur > Authentification d'utilisateur > Stratégie d'expiration > Modifier la stratégie. Effectuez une sélection, puis cliquez sur Modifier la stratégie d'expiration.
Remarque : Si un compte utilisateur arrivé à expiration est supprimé, le dossier personnel de l'utilisateur est supprimé automatiquement, sauf si un autre utilisateur dispose de droits explicites sur ce dossier.
Pour configurer la stratégie d'expiration de l'organisation, sélectionner SETTINGS > Stratégies de sécurité > Authentification d'utilisateur > Expiration.
Indique la source utilisée actuellement par l'utilisateur. Reportez-vous à la section Options de sources ci-dessous.
Ce lien est disponible si la source associée à l'organisation est définie sur External then MOVEit (Externe, puis MOVEit). L'administrateur peut également modifier l'affinité de la source d'authentification externe de l'utilisateur, ce qui permet de déterminer la source d'authentification externe avec laquelle l'utilisateur se connecte en premier lieu. For more information, see User Authentication (Authentification d'utilisateur).
Options de sources :
Remarque : Les utilisateurs configurés pour une authentification de type Externe uniquement) ne peuvent pas modifier leur mot de passe sur la page Options de compte. Toutes les modifications de mots de passe doivent être effectuées via un serveur d'authentification.
L'option Externe, puis MOVEit est disponible uniquement lorsque l'organisation est configurée pour utiliser des sources externes et la base de données d'utilisateur interne pour l'authentification.
Les utilisateurs créés via l'interface Web de MOVEit Transfer utilisent cette source d'authentification par défaut, sauf si l'administrateur définit une source différente pour cet utilisateur.
L'option MOVEit uniquement est disponible uniquement lorsque l'organisation est configurée pour utiliser des sources externes et la base de données d'utilisateur interne pour l'authentification.
Pour les utilisateurs créés automatiquement par une connexion d'authentification externe, la méthode d'authentification et l'affinité de la source d'authentification sont définies automatiquement. Pour configurer la méthode d'authentification appliquée aux utilisateurs créés de cette manière, configurez la méthode d'authentification de chacune des sources d'authentification externes de l'organisation. (SETTINGS > Stratégies de sécurité > Authentification d'utilisateur > Méthode d'authentification). L'affinité de la source d'authentification est définie automatiquement sur la source d'authentification à partir de laquelle l'utilisateur a été créé.
Remarque : En changeant de méthode d'authentification pour passer à un serveur externe, vous placez la responsabilité de la sécurité des utilisateurs sur ce serveur. Si votre serveur d'authentification est fragilisé, les données contenues dans MOVEit Automation risquent de l'être également. Si vous passez à la méthode d'authentification Externe uniquement, les utilisateurs doivent être configurés sur le serveur externe pour pouvoir se connecter à MOVEit Transfer.
Vous pouvez exempter, réinitialiser et effacer les listes de périphériques de confiance d'utilisateurs donnés. Utilisateurs > nom d'utilisateur > Authentification d'utilisateur - Authentification à facteurs multiples : Modifier
Si le vieillissement des mots de passe est activé, la ligne Mot de passe indique le nombre de jours avant l'expiration du mot de passe, ainsi que le nombre de jours avant l'envoi d'un avertissement d'expiration à l'utilisateur.
Sélectionnez USERS > nom d'utilisateur > Section Authentification d'utilisateur > Modifier le mot de passe. La page Modifier le mot de passe s'ouvre. Effectuez vos sélections et cliquez sur Modifier le mot de passe.
Options :
Conseil : Nous vous conseillons d'exempter les utilisateurs automatisés des modifications de mot de passe, en particulier les administrateurs de fichiers utilisés par MOVEit Automation pour se connecter à MOVEit Transfer.
Remarques : La méthode de livraison des mots de passe et les droits concernant les mots de passe sont définis pour l'organisation dans SETTINGS > Security Policies > Password > Permissions (PARAMÈTRES > Stratégies de sécurité > Mot de passe > Droits). La stratégie de vieillissement des mots de passe est définie pour l'organisation dans SETTINGS > Security Policies > Password > Aging & History (PARAMÈTRES > Stratégies de sécurité > Mot de passe > Vieillissement et historique).
Cette section répertorie les interfaces que l'utilisateur peut utiliser pour accéder au serveur MOVEit Transfer, ainsi que les authentifiants obligatoires.
Le nom d'utilisateur est obligatoire pour toutes les méthodes d'authentification
Sélectionnez USERS > username (UTILISATEURS > nom d'utilisateur). Sur la page User Profile (Profil d'utilisateur), accédez à la section User Authentication (Authentification d'utilisateur). Sur la ligne Credentials Required for Access (Critères d'accès obligatoires), cliquez sur l'option Policy (Stratégie) correspondant au type d'interface souhaité
Vos sélections prévalent, pour cet utilisateur, sur la stratégie d'interface par défaut de l'organisation. Vos sélections ne sont pas conservées si vous modifiez la stratégie par défaut de l'organisation et appliquez les modifications à tous les utilisateurs existants.
Sélections :
Sélectionnez USERS > username (UTILISATEURS > nom d'utilisateur). Sur la page User Profile (Profil d'utilisateur), accédez à la section User Authentication (Authentification d'utilisateur). Dans la ligne Remote Access Policy (Stratégie d'accès distant), effectuez une sélection.
Les règles par défaut sont définies dans SETTINGS > Security Policies > Remote Access > Default Rules (PARAMÈTRES > Stratégies de sécurité > Accès distants > Règles par défaut)
Si les connexions multiples sont interdites, un utilisateur ne peut pas se connecter à partir de plusieurs adresses IP à la même interface. Par exemple, une session de navigateur pour l'utilisateur jsmith serait autorisée à partir de 192.168.1.1, mais une seconde session de navigateur jsmith exécutée simultanément à partir de 192.168.2.2 ne serait pas autorisée. L'utilisateur « jsmith » pourrait toutefois se connecter à l'aide d'un client FTP provenant de 192.168.2.2, car le Web et le FTP sont deux interfaces différentes.
Sections disponibles sur la page User Profile (User Name (Profil d'utilisateur (Nom d'utilisateur)) :