Gérer le verrouillage des utilisateurs

NiCE CXone verrouille les utilisateurs pour deux raisons :

  • Périodes d'inactivité : Vous pouvez configurer le nombre de jours d'inactivité. Il peut être compris entre 7 et 90 jours. La valeur par défaut est de 90 jours.
  • Tentatives de connexion échouées : Vous pouvez configurer le nombre de tentatives de connexion autorisées lorsque vous créez la politique de mot de passe dans les authentificateurs de connexion.

Vous pouvez déverrouiller les utilisateurs dans l'application Admin lorsqu'ils sont verrouillés pour l'une ou l'autre raison.

Un utilisateur qui a été verrouillé en raison de trop nombreuses tentatives de connexion échouées peut souhaiter changer son mot de passe. Il peut demander une réinitialisation du mot de passe à partir de la page de connexion en cliquant sur le lien mot de passe oublié. S'il est en mesure de se connecter, il peut changer son mot de passe à partir de sa page de profil.

Verrouillage pour cause d'inactivité

Vous pouvez configurer le verrouillage pour cause d'inactivité de l'utilisateur au niveau du système pour tous les utilisateurs et au niveau de l'employé, ce qui remplace le paramètre au niveau du système pour ces utilisateurs. Vous pouvez également exempter un utilisateur du verrouillage pour cause d'inactivité.

Vous précisez le nombre de jours d'inactivité qui déclenche le verrouillage de l'utilisateur. Si un utilisateur ne s'est connecté à aucune application NiCE CXone pendant le nombre de jours que vous précisez, son compte devient verrouillé. Avant de pouvoir configurer le verrouillage pour cause d'inactivité de l'utilisateur au niveau de l'employé, vous devez l'activer au niveau du système.

Les paramètres au niveau du système touchent tous les utilisateurs configurés avec un profil d'employé. Les utilisateurs qui utilisent un lien externe pour accéder aux applications NiCE CXone comme Agent Workspace (Agent) sont quand même authentifiés et leur activité est vérifiée.

Elizabeth Bennet est l'administratrice primaire du locataire NiCE CXone de Classic, Inc. Elle a reçu la directive d'améliorer la sécurité du locataire en verrouillant automatiquement tous les comptes utilisateurs qui sont inactifs depuis 30 jours. Pour plus de sécurité, elle doit réduire ce seuil d'inactivité à 7 jours pour tous les comptes utilisateurs ayant des pouvoirs administratifs. Par mesure de sécurité supplémentaire, son propre compte doit être exempté des verrouillages pour cause d'inactivité. Pour ce faire, Elizabeth doit :

  • Activer le verrouillage pour cause d'inactivité de l'utilisateur pour le locataire et définir le seuil à 30 jours.
  • Pour chaque utilisateur administratif, elle doit modifier le profil d'employé afin d'activer le verrouillage et de définir le seuil à 7 jours.
  • Pour son propre profil d'employé, elle doit activer le paramètre utilisateur Ne jamais verrouiller.

Étant donné que les paramètres au niveau de l'utilisateur remplacent les paramètres au niveau du locataire, tous les comptes utilisateurs seront verrouillés après 30 jours d'activité, à l'exception des comptes administratifs, qui se verrouillent après 7 jours d'activité. Le compte d'Elizabeth ne se verrouille jamais pour cause d'inactivité.

Les utilisateurs dont le compte NiCE CXone est verrouillé apparaissent sur la page Employés verrouillés. Vous pouvez utiliser cette page pour réactiver les comptes d’utilisateurs et réinitialiser les mots de passe. Les comptes d’utilisateurs sont verrouillés en raison d’inactivité lorsque le verrouillage pour inactivité est activé. Les utilisateurs doivent réinitialiser leur mot de passe lorsque leurs tentatives de connexion ont échoué.

Configurer le verrouillage de l’utilisateur pour inactivité pour votre Système

autorisations requises : Admin > Paramètres du compte > Modifier, Politique de sécurité > Configurer

Vous pouvez configurer les comptes d’utilisateurs afin qu’ils se verrouillent après un certain nombre de jours d’inactivité. Cette option est désactivée par défaut. L’activation de ce paramètre peut empêcher des attaquants de compromettre votre système. Les instructions suivantes décrivent comment gérer le paramètre de verrouillage de l’utilisateur pour inactivité pour votre système. Vous pouvez remplacer les paramètres au niveau du système au niveau de l’Employé.

Le verrouillage de l’utilisateur pour inactivité s’applique aux employés utilisant n’importe quel type d’authentification, y compris SSO.

Lorsque vous réglez Verrouiller les utilisateurs sur Désactivé, les comptes qui étaient verrouillés pendant que ce paramètre était Activé demeurent verrouillés.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Configuration du locataire > Paramètres du compte.
  3. Dans l’onglet Réglages de l’utilisateur, cliquez sur Verrouiller les utilisateurs pour le régler sur Activé afin d’appliquer un verrouillage de l’utilisateur pour inactivité à tous les utilisateurs de votre système. Réglez-le sur Désactivé pour désactiver le verrouillage de l’utilisateur pour inactivité.

  4. Si vous réglez Verrouiller les utilisateurs sur Activé, réglez nombre de Jours d’inactivité avant que l’utilisateur puisse être verrouillé sur le nombre de jours pendant lesquels un compte d’utilisateur doit être Inactif avant qu’il soit verrouillé. La valeur par défaut est 90 jours après l’activation du verrouillage pour inactivité, mais vous pouvez préciser n’importe quel nombre de jours entre 7 et 90.

    Lorsque vous réduisez le seuil nombre de Jours d’inactivité avant que l’utilisateur puisse être verrouillé, le paramètre s’applique rétroactivement. Par exemple, si vous le faites passer de 30 jours à 7 jours, tous les profils d’employés qui sont Inactifs depuis au moins sept jours sont immédiatement verrouillés.

    Si vous augmentez le seuil, les comptes qui étaient verrouillés selon le seuil inférieur demeurent verrouillés. Par exemple, si vous faites passer le paramètre de 7 jours à 10 jours, un compte qui est inactif depuis huit jours et qui était déjà verrouillé selon le paramètre précédent demeurera verrouillé.

  5. Cliquez sur Enregistrer.

Configurer le verrouillage de l’utilisateur pour inactivité pour les Employés

autorisations requises : Modifier ou créer des Employés, Configurer la Politique de Sécurité

Vous pouvez override le paramètre de verrouillage pour inactivité au niveau du système pour des employés individuels. Faites-le dans l’onglet Sécurité des paramètres du profil d’un employé. Vous pouvez consulter l’exemple dans la vue d’ensemble de cette Page pour en savoir plus sur son fonctionnement.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.

  2. Accédez à Employés.

  3. Faire défiler ou effectuez une recherche pour trouver le profil de l’employé que vous voulez modifier. Cliquez sur le profil pour l’ouvrir.

  4. Ouvrez l’onglet Sécurité.

  5. Ajustez les paramètres de verrouillage pour inactivité au niveau de l’utilisateur :

    • Pour donner à l’utilisateur un seuil d’inactivité différent du paramètre système, activez Verrouiller l’utilisateur Activé et ajustez Jours d’inactivité avant qu’un utilisateur puisse être verrouillé selon le seuil personnalisé que vous voulez pour cet utilisateur.

    • Pour exempter l’utilisateur du verrouillage pour inactivité, laissez Verrouiller l’utilisateur Désactivé et sélectionnez Ne jamais Verrouiller l’utilisateur.

    Les profils d’employés dont le paramètre Verrouiller l’utilisateur est Désactivé et dont la case à cocher Ne jamais Verrouiller l’utilisateur est désactivée sont soumis aux paramètres au niveau du système.

    Lorsque vous diminuez le seuil Jours d’inactivité avant qu’un utilisateur puisse être verrouillé, le paramètre s’applique rétroactivement. Par exemple, si vous le faites passer de 30 jours à 7 jours et que le profil de l’employé est Inactif depuis huit jours, le compte est immédiatement verrouillé.

    Si vous augmentez le seuil et que le compte était déjà verrouillé en raison de l’inactivité, il demeure verrouillé. Par exemple, si vous faites passer le paramètre de 7 jours à 10 jours et que le compte de l’utilisateur était déjà verrouillé, mais qu’il n’est inactif que depuis huit jours, il demeure verrouillé.

    Lorsque vous réglez Verrouiller les utilisateurs sur Désactivé alors que le compte de l’utilisateur est déjà verrouillé, il demeure verrouillé.

  6. Cliquez sur Enregistrer.

Déverrouiller le compte utilisateur

autorisations requises : Déverrouiller l’utilisateur - Activé

Lorsque vous déverrouillez un utilisateur, celui-ci doit se connecter dans un délai de deux jours. Sinon, son compte se verrouille de nouveau.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Réglages de sécurité > Employés verrouillés.
  3. Dans le tableau, localisez l’utilisateur que vous souhaitez déverrouiller.
  4. À la fin de la rangée de l’utilisateur, cliquez sur l’Icône Actions Icon of three dots stacked on top of each other et sélectionnez Déverrouiller l’utilisateur.

déverrouiller le Mot de passe de l’utilisateur

autorisations requises : Déverrouiller l’utilisateur - Activé

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Réglages de Sécurité > Employés verrouillés.
  3. Dans le tableau, repérez l'utilisateur dont vous souhaitez Déverrouiller le mot de passe. À la fin de la rangée de l'utilisateur, cliquez sur l'Icône Actions Icon of three dots stacked on top of each other et sélectionnez déverrouiller le Mot de passe.