• Sécurisation des comptes

Pour faire face aux actes malveillants, et sur les recommandations de l'ANSSI (Agence Nationale de Sécurité et des Systèmes d'Information de l'État), il est recommandé de ne pas simplifier la syntaxe minimale des mots de passe et d'activer  la double authentification (saisie d'un code PIN à la connexion depuis un nouvel appareil) pour tous les profils exposés.
  1. Rendez-vous dans le menu Paramètres > Options générales > Sécurisation des comptes.
  2. Le paramétrage peut être différent en fonction du type d'utilisateur : sélectionnez à gauche le type d'utilisateur concerné.



  3. Si les utilisateurs se connectent directement à PRONOTE (et pas via l'ENT), ils doivent respecter les règles de composition des mots de passe PRONOTE définies à droite. Par défaut, 3 règles sont imposées à tous les utilisateurs et il est fortement conseillé de conserver a minima ces règles :
    • la taille des mots de passe ne peut être inférieure à 12 caractères,
    • au moins 3 critères de complexité sont requis,
    • la politique d'expiration des mots de passe est obligatoire, avec une expiration au bout de 12 mois par défaut.



  4. Pour les Elèves, Responsables et Maîtres de stage, il est possible d'autoriser la réinitialisation du mot de passe PRONOTE par e-mail. Cela est possible uniquement si les adresses e-mails sont renseignées dans PRONOTE. 



    Le lien pour réinitialiser son mot de passe s'affiche alors sur la page de connexion de l'utilisateur.

  5. Que les utilisateurs se connectent directement à PRONOTE ou via l'ENT, la saisie d'un code PIN lors de la connexion à un nouvel appareil est imposée par défaut aux utilisateurs du type Administratif/Direction, Professeurs, Personnels et il est fortement conseiller de garder a minima ce paramétrage.

  6. Il est possible d'autoriser la réinitialisation du code PIN  par e-mail. Cela est possible uniquement si les adresses e-mails sont renseignées dans PRONOTE. 



    Le lien pour réinitialiser son code PIN s'affiche alors sur la page de saisie du code PIN de l'utilisateur.



  7. Pour les profils moins exposés, vous pouvez assurer une sécurité minimale et laisser une alternative aux utilisateurs. Pour cela, sélectionnez Laisser le choix d'une solution puis cochez Saisie d'un code PIN et Notification des connexions (qui permet a minima d'être prévenu si une connexion depuis un nouvel appareil est détectée).



  8. Pour des mesures de sécurité, une déconnexion automatique de l'utilisateur après un certain temps d'inactivité est également prévue pour les utilisateurs de type Administratif/Direction, Professeurs, Personnels :
    • pour les utilisateurs Administratif / Direction, le bouton vous renvoie vers l'adminitration des utilisateurs.
      Le temps d'inactivité avant déconnexion se paramètre par groupe.



    • pour les Professeurs et les Personnels, le bouton vous renvoie vers les profils d'autorisations.
      Le temps d'inactivité avant déconnexion se paramètre par profil.





Ce contenu vous a été utile ?
Nous en sommes navrés. Pouvez-vous nous dire pourquoi ?
30 caractères restants

Vous ne trouvez pas de réponse à votre question ?

Contactez notre assistance