Réinitialiser le mot de passe utilisateur
Contributeurs
Réinitialisez les étapes du mot de passe utilisateur
-
Accédez à la page Détails utilisés dans VDS
-
Recherchez la section Mot de passe, entrez le nouveau mot de passe deux fois et cliquez sur
Il est temps de prendre effet
-
Pour les environnements exécutant une AD « interne » sur les VM de l’environnement, la modification du mot de passe doit prendre effet immédiatement.
-
Pour les environnements exécutant Azure AD Domain Services (ADDS), la modification du mot de passe doit prendre environ 20 minutes pour prendre effet.
-
Le type d’AD peut être déterminé sur la page des détails du déploiement :
Réinitialisation du mot de passe en libre-service (SSRP)
Le client Windows VDS NetApp et le client web VDS NetApp fourniront une invite aux utilisateurs qui saisir un mot de passe incorrect lors de la connexion à un déploiement de poste de travail virtuel v5.2 (ou ultérieur). Si l’utilisateur a verrouillé son compte, ce processus déverrouille également le compte d’un utilisateur.
Remarque : les utilisateurs doivent avoir déjà saisi un numéro de téléphone mobile ou une adresse e-mail pour que ce processus fonctionne.
SSPR est pris en charge par :
-
Client NetApp VDS Window
-
Client Web VDS NetApp
Dans cet ensemble d’instructions, vous allez suivre le processus d’utilisation de SSPR comme moyen simple pour permettre aux utilisateurs de réinitialiser leurs mots de passe et de déverrouiller leurs comptes.
Client Windows VDS NetApp
-
En tant qu’utilisateur final, cliquez sur le lien Mot de passe oublié pour continuer.
-
Indiquez si vous souhaitez recevoir votre code par téléphone mobile ou par e-mail.
-
Si un utilisateur final n’a fourni qu’une de ces méthodes de contact, il s’agit de la seule méthode affichée.
-
Après cette étape, les utilisateurs s’affichent avec un champ Code dans lequel ils doivent saisir la valeur numérique reçue soit sur leur appareil mobile, soit dans leur boîte de réception (selon la sélection). Entrez ce code suivi du nouveau mot de passe et cliquez sur Réinitialiser pour continuer.
-
Les utilisateurs peuvent voir une invite leur indiquant que la réinitialisation de leur mot de passe a réussi. Cliquez sur terminé pour poursuivre le processus d’ouverture de session.
Si votre déploiement utilise Azure Active Directory Domain Services, il existe une période de synchronisation des mots de passe définie par Microsoft, toutes les 20 minutes. Là encore, cette opération est contrôlée par Microsoft et ne peut pas être modifiée. Ceci étant important, VDS affiche que l’utilisateur doit attendre jusqu’à 20 minutes que son nouveau mot de passe prenne effet. Si votre déploiement n’utilise pas les services de domaine Azure Active Directory, l’utilisateur pourra se reconnecter en quelques secondes.
Portail HTML5
-
Si l’utilisateur ne parvient pas à saisir le mot de passe correct lorsqu’il tente de se connecter via le HTML5, il s’affiche avec une option pour réinitialiser le mot de passe :
-
Après avoir cliqué sur l’option pour réinitialiser leur mot de passe, ils sont présentés avec leurs options de réinitialisation :
-
Le bouton "demande" envoie un code généré à l’option sélectionnée (dans ce cas, l’e-mail de l’utilisateur). Le code est valide pendant 15 minutes.
-
Le mot de passe a été réinitialisé ! Il est important de se rappeler que Windows Active Directory aura souvent besoin d’un moment pour propager la modification de sorte que si le nouveau mot de passe ne fonctionne pas immédiatement, juste attendre quelques minutes et essayer à nouveau. Ceci est particulièrement important pour les utilisateurs résidant dans un déploiement Azure Active Directory Domain Services, où la réinitialisation d’un mot de passe peut prendre jusqu’à 20 minutes pour se propager.
Activation de la réinitialisation du mot de passe en libre-service (SSPR) pour les utilisateurs
Pour utiliser la fonction SSPR (Self Service Password Reset), les administrateurs doivent d’abord entrer un numéro de téléphone mobile et/ou un compte de messagerie pour un utilisateur final. Il existe deux façons de saisir un numéro de téléphone mobile et des adresses e-mail pour un utilisateur de bureau virtuel, comme indiqué ci-dessous.
Dans cet ensemble d’instructions, vous allez suivre le processus de configuration de SSPR comme moyen simple pour les utilisateurs finaux de réinitialiser leurs mots de passe.
Importation d’utilisateurs en bloc via VDS
Commencez par naviguer jusqu’au module espaces de travail, puis utilisateurs et groupes, puis cliquez sur Ajouter/Importer.
Vous pouvez entrer ces valeurs pour les utilisateurs lors de leur création une à une :
Vous pouvez également les inclure lors de l’importation en bloc d’utilisateurs téléchargeant et téléchargeant le fichier XLSX préconfiguré avec ce contenu rempli :
Fournir les données via l’API VDS
API VDS NetApp – spécifiquement cet appel https://api.cloudworkspace.com/5.4/swagger/ui/index#!/User/User_PutUser – permet de mettre à jour ces informations.
Mise à jour du téléphone utilisateur existant
Mettez à jour le numéro de téléphone des utilisateurs sur la page User Detail Overview dans VDS.
Utilisation d’autres consoles
Remarque : actuellement, vous ne pouvez pas fournir de numéro de téléphone à un utilisateur via Azure Console, Partner Center ou depuis la console d’administration Office 365.
Personnaliser l’adresse d’envoi SSPR
Vous pouvez configurer VDS NetApp pour envoyer l’e-mail de confirmation de une adresse personnalisée. Il s’agit d’un service fourni à nos partenaires fournisseurs de services qui souhaitent que leurs utilisateurs finaux reçoivent l’e-mail de réinitialisation de mot de passe à envoyer à partir de leur propre domaine de messagerie personnalisé.
Cette personnalisation nécessite des étapes supplémentaires pour vérifier l’adresse d’envoi. Pour commencer ce processus, veuillez ouvrir un dossier de support avec le support VDS demandant une « adresse source de réinitialisation du mot de passe en libre-service » personnalisée. Veuillez définir les éléments suivants :
-
Votre code partenaire (vous pouvez le trouver en cliquant sur settings dans le menu flèche haut droite vers le bas. Voir la capture d’écran ci-dessous)
-
Adresse « de » souhaitée (qui doit être valide)
-
Pour quels clients le paramètre doit s’appliquer (ou tous)
Pour ouvrir un dossier de demande d’assistance, envoyez un e-mail à l’adresse suivante : support@spotpc.netapp.com
Une fois reçues, le support VDS s’active pour valider l’adresse avec notre service SMTP et activer ce paramètre. Idéalement, vous aurez la possibilité de mettre à jour les enregistrements DNS publics sur le domaine d’adresse source afin d’optimiser la délivrance des e-mails.
Complexité du mot de passe
VDS peut être configurée pour imposer la complexité des mots de passe. Ce paramètre se trouve sur la page Détails de l’espace de travail de la section Paramètres de l’espace de travail cloud.
Complexité du mot de passe : désactivé
Politique | Directive |
---|---|
Longueur minimale du mot de passe |
8 caractères |
Âge maximum du mot de passe |
110 jours |
Âge minimum du mot de passe |
0 jour |
Appliquer l’historique du mot de passe |
24 mots de passe mémorisés |
Verrouillage du mot de passe |
Le verrouillage automatique se produit après 5 entrées incorrectes |
Durée du verrouillage |
30 minutes |
Complexité du mot de passe : on
Politique | Directive |
---|---|
Longueur minimale du mot de passe |
8 caractères ne contiennent pas le nom de compte de l’utilisateur ou des parties du nom complet de l’utilisateur qui dépassent deux caractères consécutifs contiennent des caractères de trois des quatre catégories suivantes : Caractères majuscules anglais (A à Z) caractères minuscules anglais (a à z) base 10 chiffres (0 à 9) caractères non alphabétiques (par exemple, !, $, #, %) les exigences de complexité sont appliquées lorsque les mots de passe sont modifiés ou créés. |
Âge maximum du mot de passe |
110 jours |
Âge minimum du mot de passe |
0 jour |
Appliquer l’historique du mot de passe |
24 mots de passe mémorisés |
Verrouillage du mot de passe |
Le verrouillage automatique se produit après 5 entrées incorrectes |
Durée du verrouillage |
Reste verrouillé jusqu’à ce que l’administrateur se déverrouille |