Réinitialisation du mot de passe

Les attributs de réinitialisation du mot de passe sont des attributs de domaine. Ces attributs sont les suivants :

Validation de l'utilisateur

Cet attribut spécifie le nom de l'attribut utilisé pour rechercher l'utilisateur dont le mot de passe doit être réinitialisé.

Question secrète

Ce champ vous permet d'ajouter une liste de questions que l'utilisateur peut utiliser pour réinitialiser son mot de passe. Pour ajouter une question, tapez-la dans le champ Question secrète, puis cliquez sur Ajouter. Les questions sélectionnées vont figurer dans la page du profil de l'utilisateur. L'utilisateur peut alors sélectionner une question pour réinitialiser le mot de passe. Les utilisateurs peuvent créer leur propre question si l'attribut Question personnelle activée est sélectionné.

Filtre de recherche

Cet attribut spécifie le filtre de recherche à utiliser pour rechercher des entrées utilisateur.

DN base

Cet attribut spécifie le nom distinctif (DN) à partir duquel démarre la recherche utilisateur. Si aucun nom distinctif n'est spécifié, la recherche démarre à partir du DN de domaine. Vous ne devez pas utiliser cn=directorymanager comme DN de base, en raison de conflits d'authentification de proxy.

DN de liaison

Cette valeur d'attribut est utilisée avec le mot de passe de liaison pour réinitialiser le mot de passe de l'utilisateur.

Mot de passe de liaison

Cette valeur d'attribut est utilisée avec le DN de liaison pour réinitialiser le mot de passe de l'utilisateur.

Option de réinitialisation du mot de passe

Cet attribut détermine le nom de classe pour la réinitialisation du mot de passe. Le nom de classe par défaut est com.sun.identity.password.RandomPasswordGenerator . La classe de réinitialisation de mot de passe peut être personnalisée grâce à un plug-in. Elle doit être implémentée par l'interface PasswordGenerator.

Option de notification de changement du mot de passe

Cet attribut détermine la méthode de notification à l'utilisateur de la réinitialisation du mot de passe. Le nom de classe par défaut est com.sun.identity.password.EmailPassword Il est possible de personnaliser la classe de notification de mot de passe par l'intermédiaire d'un plug-in. Elle doit être implémentée par l'interface NotifyPassword . Reportez-vous au manuel OpenSSO Developer's Guide pour en savoir plus.

Réinitialisation du mot de passe

La sélection de cet attribut active la fonction de réinitialisation du mot de passe.

Question personnelle

La sélection de cet attribut permet à l'utilisateur de créer une question unique pour la réinitialisation du mot de passe.

Nombre max. de questions

Cette valeur spécifie le nombre maximum de questions à poser dans la page de réinitialisation de mot de passe.

Forcer le changement de mot de passe à la connexion suivante

Lorsque cet attribut est activé, cette option contraint l'utilisateur à modifier son mot de passe lors de la connexion suivante. Si vous souhaitez qu'un administrateur, autre que l'administrateur de niveau supérieur, définisse l'option de réinitialisation forcée du mot de passe, vous devez modifier les ACI d'autorisation par défaut pour permettre l'accès à cet attribut.

Verrouillage d'échec de réinitialisation de mot de passe

Cet attribut indique si les utilisateurs sont autorisés ou non à réinitialiser leur mot de passe en cas d'échec de la réinitialisation du mot de passe à l'aide de l'application Réinitialiser mot de passe. Par défaut, cette fonction n'est pas activée.

Nombre de verrouillages d'échec de réinitialisation de mot de passe

Cet attribut définit le nombre de tentatives de réinitialisation d'un mot de passe qu'un utilisateur peut effectuer, dans le délai défini dans le champ Intervalle de verrouillage d'échec de réinitialisation de mot de passe, avant d'être bloqué. Par exemple, si le nombre de verrouillage d'échec de réinitialisation de mot de passe est défini sur 5 et l'intervalle de verrouillage d'échec de connexion sur 5 minutes, l'utilisateur dispose de cinq chances dans un intervalle de cinq minutes pour réinitialiser le mot de passe avant d'être bloqué.

Intervalle de verrouillage d'échec de réinitialisation de mot de passe

Cet attribut définit (en minutes) l'intervalle de temps durant lequel le nombre défini de tentatives de réinitialisation du mot de passe (défini dans le champ Nombre de verrouillages d'échec de réinitialisation de mot de passe) peut être effectué avant le blocage de l'utilisateur.

Adresse électronique où envoyer la notification de verrouillage

Cet attribut définit une adresse e-mail qui recevra la notification en cas de blocage d'un utilisateur à partir du service Réinitialisation du mot de passe. Indiquez l'adresse e-mail dans une liste séparée par des espaces.

Avertir utilisateur après N échecs

Cet attribut indique le nombre d'échecs de réinitialisation de mot de passe au-delà duquel OpenSSO envoie un message d'avertissement signalant que l'utilisateur sera bloqué.

Durée de verrouillage d'échec de réinitialisation du mot de passe

Cet attribut définit (en minutes) le délai durant lequel l'utilisateur ne pourra pas tenter de réinitialisation du mot de passe en cas de verrouillage.

Nom d'attribut du verrouillage de réinitialisation du mot de passe

Cet attribut contient la valeur inetuserstatus qui est définie dans le champ Valeur de l'attribut de verrouillage de réinitialisation du mot de passe. Si un utilisateur est exclu de la réinitialisation du mot de passe et que la variable Durée de verrouillage des échecs de réinitialisation du mot de passe (en minutes) a pour valeur 0, inetuserstatus est inactif, empêchant l'utilisateur de tenter de réinitialiser son mot de passe.

Valeur de l'attribut de verrouillage de réinitialisation du mot de passe

Cet attribut spécifie la valeur de inetuserstatus (contenue dans le champ Nom d'attribut du verrouillage de réinitialisation du mot de passe) du statut de l'utilisateur. Si un utilisateur est exclu de la réinitialisation du mot de passe et que la variable Durée de verrouillage des échecs de réinitialisation du mot de passe (en minutes) a pour valeur 0, inetuserstatus est inactif, empêchant l'utilisateur de tenter de réinitialiser son mot de passe.