par Thomas Eck - Mis en ligne le 20/02/2003
Bon nombre des appels reçus par
les Help desks d'entreprise portent sur
des tâches de gestion de comptes
Windows 2000 et Windows NT 4.0, qui
demandent l'intervention d'un administrateur
système : pour récupérer un
mot de passe oublié, par exemple. Un
modèle d'administration de compte en
self-service pourrait bien être déterminant
pour améliorer l'efficacité de
l'équipe informatique et réduire les
coûts. Un tel modèle s'appuie sur le concept d'imitation de COM+, permettant
aux utilisateurs de redéfinir
leurs mots de passe et de déverrouiller
leurs comptes utilisateur AD. Si vos
règles de sécurité interdisent aux utilisateurs
d'administrer leurs comptes,
vous pouvez vous servir du même modèle pour accroître la sécurité en
utilisant des données personnelles
stockées pour vérifier l'identité des utilisateurs
qui appellent le Help desk.
Administration de comptes en self-service
Comment faire pour créer un système
d’administration de comptes en
self-service parfaitement sécurisé ?
Vous pouvez bien sûr acheter un système
clé en mains auprès d’un ISV
(Independant Software Vendor). Mais
vous pourrez souvent utiliser ADO
(ActiveX Data Objects), ADSI (Active
Directory Service Interfaces), et ASP
(Active Server Pages) pour créer une
solution basique sur le Web à moindre
coût. D’une manière générale, une
telle solution doit exécuter trois activités
fondamentales : collecte de données,
authentification des utilisateurs,
et administration des comptes. Il faut
tout d’abord une application de collecte
de données capable de peupler
une base de données avec des informations
qui identifient les utilisateurs.
Deuxièmement, il faut développer un
mécanisme d’authentification des utilisateurs
sûr qui utilise ces données
plutôt que les références classiques :
nom d’utilisateur et mot de passe.
Troisièmement, vous pouvez étendre
le mécanisme d’authentification pour
déverrouiller un compte ou redéfinir
un mot de passe pour le compte de
l’utilisateur.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- CRM et souveraineté : le choix technologique est devenu un choix politique
- France : la maturité data devient le moteur du retour sur investissement de l’IA
- Cloud et IA : une maturité en retard face à l’explosion des usages
- On ne peut pas gouverner ce qu’on ne peut pas voir : pourquoi la visibilité doit-elle passer avant la gouvernance en matière de sécurité des identités ?
Articles les + lus
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
À la une de la chaîne Tech
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
