– Le système ne contrôle pas l'inactivité des comptes (paramètre "No account
inactivity monitoring").
v High security. Ce niveau de sécurité permet de définir les paramètres suivants :
– Un mot de passe est requis (paramètre "A Password is required").
– Les utilisateurs doivent modifier le mot de passe associé à l'ID utilisateur
USERID par défaut lors de la prochaine connexion (paramètre "The password
for the factory default USERID must be changed on next login").
– Tous les utilisateurs doivent modifier leurs mots de passe lors de la première
connexion et les mots de passe expirent au bout de 90 jours (paramètre "The
password for all user IDs must be changed on first login, and passwords
expire in 90 days").
– Les utilisateurs ne peuvent pas réutiliser leurs mots de passe comme ils le
souhaitent ; le système archive les cinq derniers mots de passe utilisés
(paramètre "There are restrictions on reusing passwords - last 5 passwords
kept in history").
– Les utilisateurs doivent respecter un intervalle minimal de 24 heures entre
chaque changement de mot de passe (paramètre "There is a minimum
interval of 24 hours between password changes").
– Les comptes utilisateur sont verrouillés pendant 60 minutes après cinq
tentatives d'identification infructueuses (paramètre "Account is locked for
60 minutes after five login failures").
– Les mots de passe doivent respecter des règles de mot de passe complexes ;
au moins deux degrés de différence par rapport au mot de passe précédent
(paramètre "Passwords must adhere to complex password rules - at least two
degrees of difference from previous password").
– Le système génère une alerte dès qu'il s'aperçoit qu'un compte n'est plus actif
depuis 120 jours (paramètre "An alert is issued on account inactivity after
120 days").
– Les comptes utilisateur sont désactivés après 180 jours d'inactivité (paramètre
"Accounts disabled after 180 days of inactivity").
v Custom security. Ce niveau de sécurité permet de définir les paramètres
suivants :
– Vous pouvez déterminer si un mot de passe de connexion est requis ou non.
– Les mots de passe expirent au bout d'un certain délai.
– Les mots de passe sont soumis à un cycle de réutilisation minimal.
– Les utilisateurs doivent respecter un intervalle de changement minimal pour
modifier leurs mots de passe.
– Vous pouvez spécifier un nombre maximal de tentatives d'identification
infructueuses.
– Les mots de passes sont verrouillés pendant une certaine période lorsque le
nombre maximal de tentatives d'identification infructueuses est atteint.
– Les mots de passe doivent respecter des règles de mot de passe complexes.
– Les utilisateurs doivent respecter un nombre minimal de caractères différents
dans les mots de passe.
– Vous pouvez déterminer si les utilisateurs doivent modifier le mot de passe
associé à l'ID utilisateur USERID par défaut lors de la prochaine connexion.
– Vous pouvez déterminer si le système doit forcer les utilisateurs à modifier
leurs mots de passe lors de la première connexion.
– Le système applique une période d'alerte en cas d'inactivité de comptes
utilisateur.
Chapitre 4. Planification de la configuration
55