Activer les paramètres de sécurité pour les connexions, les mots de passe et les délais d’expiration des sessions

Fond

Si vous êtes l’administrateur Procore de votre entreprise, ou si votre compte utilisateur Procore a reçu des autorisations de niveau « Admin » pour l’outil Admin au niveau entreprise, vous pouvez soumettre une demande de modification de certains paramètres de sécurité pour le compte Procore de votre entreprise. Vous pouvez demander l’activation des paramètres de verrouillage des utilisateurs après des tentatives de connexion infructueuses, des stratégies d’expiration de mot de passe et un délai d’expiration pour les sessions utilisateur inactives. Les demandes de modification des paramètres de sécurité doivent être envoyées à votre Point de contact Procore.

Éléments à prendre en compte

  • Autorisations utilisateur requises:

    • « Admin » dans l’outil Admin de l’entreprise.

  • Informations complémentaires:

    • Pour les nouveaux comptes d’entreprise, les paramètres ci-dessous sont configurés au cours du processus d’implémentation de Procore.

    • Pour les comptes d’entreprise existants, un utilisateur disposant des autorisations appropriées doit soumettre une demande à votre Point de contact Procore.

  • Limites:

    • Il s’agit de paramètres à l’échelle de l’entreprise. Elles ne peuvent pas être appliquées par projet ou par utilisateur.

Étape 1 : Demander l’activation des paramètres de sécurité

Si vous souhaitez apporter des modifications aux paramètres de sécurité de votre entreprise, un utilisateur disposant d’une autorisation de niveau « Admin » dans l’outil Admin de l’entreprise peut envoyer une demande par e-mail à votre Point de contact Procore.

Étape 2 : Vérifier les paramètres de sécurité actuels de votre compte d’entreprise

  1. Accédez à l’outil Admin au niveau entreprise.

  2. Sous Paramètres de l’entreprise, cliquez sur Paramètres généraux , puis faites défiler jusqu’à Paramètres de sécurité.

    This images shows the Security Settings card under General Settings in the Company Admin tool.
  3. Demandez à votre Point de contact Procorede configurer les paramètres souhaités :

    • Verrouillage après 3 tentatives de connexion infructueuses Afficher/Masquer les détails

      Ce paramètre contrôle le nombre de fois qu’un utilisateur peut saisir un mot de passe incorrect avant d’être déconnecté :

      • SUR : Procore restreint l’accès après trois (3) tentatives infructueuses afin d’empêcher tout accès non autorisé.

      • DÉSACTIVÉ : Le nombre de tentatives de connexion est illimité.

    • Expiration du mot de passe Afficher/Masquer les détails

      Définissez la fréquence à laquelle les utilisateurs doivent mettre à jour leurs mots de passe.

      • Jamais. Le mot de passe reste valide indéfiniment.

      • 30 jours. Nécessite de mettre à jour mensuellement le mot de passe.

      • 60 jours. Nécessite une mise à jour bimensuelle du mot de passe.

      • 90 jours. Exigez de mettre à jour trimestriellement le mot de passe.

    • Délai d’expiration de la session Afficher/Masquer les détails

      Contribuez à sécuriser l’accès au compte en définissant un délai d’expiration pour déconnecter les utilisateurs après une période d’inactivité. Procore affiche un message d’avertissement avant le délai d’expiration de sa session, ce qui lui permet de répondre pour rester connecté.

      Seuil de temporisation d’inactivité de session

      Descriptif

      Le message d’avertissement s’affiche à l’adresse suivante :

      Pas de délai d’attente

      Il s’agit du paramètre par défaut de Procore.

      N/A

      Durée : 15 minutes

      Met fin à la session de l’utilisateur après 15 minutes d’inactivité.

      5 minutes avant le délai d’expiration

      Durée : 30 minutes

      Met fin à la session de l’utilisateur après 30 minutes d’inactivité.

      10 minutes avant le délai d’expiration

      Durée : 60 minutes

      Met fin à l’activité de session de l’utilisateur après 60 minutes d’inactivité

      10 minutes avant le délai d’expiration

      + de 120 minutes

      Met fin à l’activité de session de l’utilisateur après 120 minutes d’inactivité

      20 minutes avant le délai d’expiration

    • Appliquer la réinitialisation du mot de passe par e-mail Afficher/Masquer les détails

      Déterminez comment les utilisateurs sont autorisés à gérer les mises à jour de leurs mots de passe dans le système :

      • E-mail uniquement (le paramètre est défini sur Oui) : les utilisateurs doivent utiliser le lien contenu dans la notification par e-mail pour réinitialiser leurs propres mots de passe.

      • E-mail et profil (le paramètre est défini sur Non) : les utilisateurs peuvent réinitialiser leurs propres mots de passe par e-mail ou directement dans leur page Paramètres de mon profil.

Voir aussi

Chargement des articles connexes...