Ce paramètre nécessite des autorisations d'accès à l'organisation, qui ne peuvent actuellement être attribuées que par l’équipe Trybe en interne. Veuillez contacter votre responsable d’intégration ou le support Trybe ([email protected]) si vous avez besoin d'accéder à ce paramètre.
Une fois l’accès accordé, vous pourrez accéder aux paramètres de sécurité de votre organisation en vous rendant dans Settings > System > Organisation security.
Ces paramètres s’appliquent à l’ensemble de l’organisation. Si plusieurs sites Trybe sont associés à votre organisation, toute configuration effectuée sur un site s’appliquera automatiquement à tous les sites liés à cette organisation. Veuillez vous assurer que vous êtes habilité(e) à modifier des paramètres ayant un impact sur l’ensemble des sites de l’organisation.
Ici, vous pourrez activer des options de sécurité supplémentaires, car il est très important pour nous, chez Trybe, que votre site dispose de mesures de sécurité solides.
Vous pourrez notamment configurer la politique d'expiration des mots de passe (Password age policy) ainsi que l’authentification à deux facteurs obligatoire (Enforce two factor authentication).
Politique d'expiration des mots de passe
[Password age policy]
Ici, vous pouvez définir la durée maximale de validité du mot de passe parmi les options suivantes :
None (Aucun) : *L'utilisateur ne sera jamais obligé de mettre à jour son mot de passe automatiquement
1 month (1 mois) : *La prochaine fois que l'utilisateur se connecte après que son mot de passe ait atteint un mois, il sera invité à le mettre à jour
3 months (3 mois)*
6 months (6 mois)*
1 year (1 an)*
Sélectionnez "Save changes" (Enregistrer les modifications) et les changements seront appliqués. Lorsque le mot de passe d'un utilisateur dépasse la durée maximale définie pour vos utilisateurs, il sera invité à mettre à jour son mot de passe lors de sa prochaine connexion.
Veuillez consulter le guide ici pour plus d'informations.
Imposer l'authentification à deux facteurs
[Enforce two factor authentication]
Ici, vous pouvez activer ou désactiver l'obligation pour tous les utilisateurs de l'organisation d'utiliser l'authentification à deux facteurs pour accéder au système.
Pour ce faire, il suffit de cliquer sur le curseur pour activer l'application de l'authentification à deux facteurs et de sélectionner "Save changes" (Enregistrer les modifications).
Si cette option est activée, cela signifie que lors de la prochaine connexion de vos utilisateurs (tous les utilisateurs de l'organisation), s'ils n'ont pas encore configuré l'authentification à deux facteurs, seront obligés de la configurer lors de leur prochaine tentative de connexion. Ils ne pourront pas se connecter tant que cela ne sera pas configuré. (Si vous ne sélectionnez pas l'option "Logout users" (Déconnecter les utilisateurs) afin que cette action soit demandée plus rapidement, consultez les détails ci-dessous)
Par exemple, cet utilisateur a tenté de se connecter après que l'option "Enforce two factor authentication" (Enforcer l'authentification à deux facteur) ait été activée, voici l'écran qu'il voit car il n'a pas encore configuré la 2FA...
Comme vous pouvez le voir, l'utilisateur doit compléter la configuration de la 2FA ("Complete 2FA set up") pour continuer. Pour plus de détails sur la 2FA, veuillez consulter le guide ici.
Option permettant de forcer la déconnexion de tous les utilisateurs pour configurer l’authentification à deux facteurs (2FA)
Lorsque vous activez l’authentification à deux facteurs et que vous sélectionnez "Save changes" (Enregistrer les modifications), une fenêtre contextuelle apparaîtra vous permettant de choisir si vous souhaitez déconnecter tous les utilisateurs immédiatement (pour l’ensemble de l’organisation) :
Vous pouvez sélectionner "Confirm" si vous souhaitez que cette action soit effectuée immédiatement. Si vous ne souhaitez pas forcer la déconnexion de tous vos utilisateurs, vous pouvez sélectionner "Cancel" à la place.
À tout autre moment, vous pouvez sélectionner directement le bouton "Logout users" si vous souhaitez déconnecter tous les utilisateurs de l’ensemble de votre organisation :
Veuillez noter qu'une fois que vous sélectionnez "Logout users", cette action déconnectera tous les utilisateurs de l’ensemble de votre organisation. Assurez-vous donc d'effectuer cette action au moment qui convient le mieux à vous et à votre équipe.
Les utilisateurs ne seront pas déconnectés immédiatement : leur jeton d’authentification (token) sera révoqué. Ainsi, s’ils essaient d’utiliser l’application d’une manière nécessitant de récupérer de nouvelles données depuis notre API après avoir confirmé la fenêtre de déconnexion des utilisateurs, ils seront redirigés vers la page de connexion.
Cette action ne déconnectera pas les utilisateurs gérés via SSO.






