Mots de passe renforcés, Mots de passe renforcés -17 – Xerox DocuColor 240-250 avec Xerox FreeFlow DXP250-12468 Manuel d'utilisation

Page 65

Advertising
background image

Guide système

3- 17

Sécurité

Mots de passe renforcés

DocuSP offre une sécurité accrue pour les utilisateurs qui doivent
adhérer à des conventions rigoureuses en la matière. En effet,
DocuSP permet l'application d'une stratégie de mots de passe
renforcés.
Les mots de passe renforcés peuvent être activés ou désactivés
(réglage par défaut) à partir de la fenêtre Stratégie de mot de
passe.
Les mots de passe renforcés doivent impérativement satisfaire
TOUTES les exigences suivantes :

Ils doivent comporter au minimum 8 caractères.

Ils doivent contenir au moins une lettre majuscule.

Ils doivent comporter au moins un chiffre.

Ils doivent comporter au moins un caractère spécial {!, @, #, $,
%, ^, &, *}, y compris des parenthèses ouvertes et fermées { (
) }, un tiret { - }, un trait de soulignement { _ } et un point { . }.

REMARQUE : Dans DocuSP 4.x, la longueur minimale des mots
de passe est définie dans les profils de sécurité. Pour appliquer
les autres exigences, l'utilisateur root (su) doit exécuter le stript
setstrongsecurity contenu dans le répertoire /opt/XRXnps/bin, puis
lancer un redémarrage système. Lorsque la fonction de mots de
passe renforcés est activée, tout nouveau compte utilisateur est
obligatoirement associé à un mot de passe renforcé. Les mots de
passe des utilisateurs existants demeurent inchangés et
fonctionnent comme précédemment ; ils peuvent néanmoins être
mis à jour, si nécessaire.

REMARQUE : Les exigences qui régissent les mots de passe
renforcés ne sont pas modifiables. Par ailleurs, il est impossible
de définir un mot de passe renforcé pour l'utilisateur root ou tout
autre compte utilisateur Solaris qui n'a pas été créé par DocuSP.

REMARQUE : Serveur de réseau distant : Si le service de noms
NIS+ est utilisé, les mots de passe renforcés sont appliqués par le
biais du serveur NIS+. Pour appliquer cette stratégie, il convient
d'utiliser l'argument de commande -a <nbre de tentatives
autorisées> avec rpc.nispasswdd. Par exemple, pour limiter le
nombre de tentatives à 4 (alors que le réglage par défaut
correspond à 3 tentatives), entrez : rpc.nispasswd -a 4.

Advertising