Chapitre 5. Gestion des mots de passe des utilisateurs dans l'IdM
5.1. Qui peut modifier les mots de passe des utilisateurs de l'IdM et comment ? Copier lienLien copié sur presse-papiers!
Les utilisateurs réguliers qui ne sont pas autorisés à modifier les mots de passe d'autres utilisateurs ne peuvent modifier que leur propre mot de passe. Le nouveau mot de passe doit être conforme aux politiques de mot de passe de l'IdM applicables aux groupes dont l'utilisateur est membre. Pour plus de détails sur la configuration des politiques de mot de passe, voir Définir les politiques de mot de passe de l'IdM.
Les administrateurs et les utilisateurs ayant le droit de modifier les mots de passe peuvent définir des mots de passe initiaux pour les nouveaux utilisateurs et réinitialiser les mots de passe des utilisateurs existants. Ces mots de passe :
- Il n'est pas nécessaire de respecter les politiques de mot de passe de l'IdM.
- Expirent après la première connexion réussie. Dans ce cas, l'IdM invite l'utilisateur à modifier immédiatement le mot de passe expiré. Pour désactiver ce comportement, voir Activer la réinitialisation du mot de passe dans IdM sans inviter l'utilisateur à changer de mot de passe lors de la prochaine connexion.
L'utilisateur du LDAP Directory Manager (DM) peut modifier les mots de passe des utilisateurs à l'aide des outils LDAP. Le nouveau mot de passe peut remplacer toute politique de mot de passe de l'IdM. Les mots de passe définis par DM n'expirent pas après la première connexion.