-
Sécurisation des comptes
Pour faire face aux actes malveillants, et sur les recommandations de l'ANSSI (Agence Nationale de Sécurité et des Systèmes d'Information de l'État), il est recommandé de ne pas simplifier la syntaxe minimale des mots de passe et d'activer la double authentification (saisie d'un code PIN à la connexion depuis un nouvel appareil) pour tous les profils exposés.
- Rendez-vous dans le menu Paramètres > Options générales > Sécurisation des comptes.
- Le paramétrage peut être différent en fonction du type d'utilisateur : sélectionnez à gauche le type d'utilisateur concerné.
- Si les utilisateurs se connectent directement à PRONOTE (et pas via l'ENT), ils doivent respecter les règles de composition des mots de passe PRONOTE définies à droite. Par défaut, 3 règles sont imposées à tous les utilisateurs et il est fortement conseillé de conserver a minima ces règles :
- la taille des mots de passe ne peut être inférieure à 12 caractères,
- au moins 3 critères de complexité sont requis,
- la politique d'expiration des mots de passe est obligatoire, avec une expiration au bout de 12 mois par défaut.
- Pour les Elèves, Responsables et Maîtres de stage, il est possible d'autoriser la réinitialisation du mot de passe PRONOTE par e-mail. Cela est possible uniquement si les adresses e-mails sont renseignées dans PRONOTE.
Le lien pour réinitialiser son mot de passe s'affiche alors sur la page de connexion de l'utilisateur. - Que les utilisateurs se connectent directement à PRONOTE ou via l'ENT, la saisie d'un code PIN lors de la connexion à un nouvel appareil est imposée par défaut aux utilisateurs du type Administratif/Direction, Professeurs, Personnels et il est fortement conseiller de garder a minima ce paramétrage.
- Il est possible d'autoriser la réinitialisation du code PIN par e-mail. Cela est possible uniquement si les adresses e-mails sont renseignées dans PRONOTE.
Le lien pour réinitialiser son code PIN s'affiche alors sur la page de saisie du code PIN de l'utilisateur. - Pour les profils moins exposés, vous pouvez assurer une sécurité minimale et laisser une alternative aux utilisateurs. Pour cela, sélectionnez Laisser le choix d'une solution puis cochez Saisie d'un code PIN et Notification des connexions (qui permet a minima d'être prévenu si une connexion depuis un nouvel appareil est détectée).
- Pour des mesures de sécurité, une déconnexion automatique de l'utilisateur après un certain temps d'inactivité est également prévue pour les utilisateurs de type Administratif/Direction, Professeurs, Personnels :
- pour les utilisateurs Administratif / Direction, le bouton vous renvoie vers l'adminitration des utilisateurs.
Le temps d'inactivité avant déconnexion se paramètre par groupe. - pour les Professeurs et les Personnels, le bouton vous renvoie vers les profils d'autorisations.
Le temps d'inactivité avant déconnexion se paramètre par profil.
- pour les utilisateurs Administratif / Direction, le bouton vous renvoie vers l'adminitration des utilisateurs.
Pour aller plus loin...
- Comment renforcer la sécurité dans un contexte malveillant ?
- Comment faire si la saisie du code PIN est demandée à chaque connexion (et pas uniquement depuis un nouvel appareil) ?
- Comment forcer les utilisateurs à changer de mot de passe PRONOTE ?
- Comment forcer la déconnexion des utilisateurs ?
- Comment faire quand un utilisateur a oublié son mot de passe PRONOTE ou son code PIN ?
Ce contenu vous a été utile ?
Nous en sommes navrés. Pouvez-vous nous dire pourquoi ?
30 caractères restants
Vous ne trouvez pas de réponse à votre question ?
Contactez notre assistance