Mot de Passe (utilisateur et vendeur)

Cegid Retail Documentation Fonctionnelle FR - Version 24

Paramétrage de l'authentification par mot de passe (utilisateur et vendeur)

Une stratégie commune est définie pour la gestion des mots de passe utilisateur et vendeur dans le Back-Office. Le mot de passe n'est plus stocké sous forme cryptée, mais sous forme "hash + salt", ne permettant plus de le retrouver à partir de son stockage en base.

Attention !

Les stratégies reprises lors de la migration sont minimales, il convient de les changer au plus vite sur le dossier :

  • Concernant la réinitialisation du mot de passe d'un compte utilisateur, il est conseillé de ne donner ce droit qu'aux seuls groupes utilisateurs habilités à modifier la fiche utilisateur (fiche complète ou non) et la fiche vendeur/caissier/commercial (cf. le droit d'accès Initialisation des mots de passe).

  • En cas de mot de passe administrateur perdu, le support Cegid ne peut pas le réinitialiser !

Étape 1 : Créer la stratégie de mot de passe

Back-Office > Administration > Utilisateurs et accès > Stratégie de mot de passe

De base, le paramétrage standard appelé Stratégie des vendeurs est livré avec le progiciel, mais il est tout à fait possible de le modifier ou de créer de nouvelles stratégies.

Champs

Description

Stratégie

Après avoir saisi un code et un libellé, renseignez les options suivantes :

  • Nombre de tentatives autorisées : définition du nombre de tentatives de connexions pour un login avant blocage du compte.

  • Durée de blocage du compte : saisie du nombre de minutes avant déblocage automatique.

  • Durée maximum de validité : saisie du nombre de jours à partir duquel un avertissement sera affiché pour prévenir l'utilisateur de la fin de validité de son mot de passe.

  • Alerte avant le changement : saisie du nombre de jours à partir duquel une alerte préviendra de l'imminence du changement de mot de passe.

  • Nombre de mots de passe à archiver : nombre de mots de passe conservés par login (utilisateur ou vendeur) qui seront utilisés pour vérifier que le mot de passe saisi n'est pas identique à un mot de passe récent lors de la définition d'un nouveau mot de passe. Afin de gérer plus facilement cette contrainte, ce champ peut être affiché dans le multicritère via le bouton [Paramétrer la présentation].

  • Délai avant désactivation du compte : saisie du nombre de jours avant lequel le compte utilisateur est désactivé. Lors de la connexion de l'utilisateur, un contrôle est lancé pour vérifier la date du jour ainsi que la date de dernière connexion connue, et si l'écart est supérieur à la valeur saisie ici, le compte utilisateur est désactivé.

Caractéristiques du mot de passe

Spécifiez les éléments suivants :

  • La longueur minimum du mot de passe.

  • Le fait que la vérification de mot de passe est sensible à la casse.

  • La nécessité d'inclure des minuscules/majuscules dans le mot de passe lors de la définition de nouveau mot de passe.

  • La nécessité d'inclure des chiffres dans le mot de passe lors de la définition de nouveau mot de passe.

  • La nécessité d'inclure des caractères spéciaux (non alpha numériques) dans le mot de passe lors de la définition de nouveau mot de passe.

Étape 2 : Associer la stratégie

Une fois les stratégies créées, elles doivent être mises en oeuvre dans les commandes suivantes :

  • Pour les utilisateurs, cette mise en oeuvre s'effectue dans le champ Stratégie de la fiche Groupe d'utilisateurs (Administration > Utilisateurs et accès > Groupes utilisateurs > onglet Général).

  • Pour les vendeurs, cette mise en oeuvre s'effectue dans les paramètres société (Administration > Société > Paramètres société > Gestion commerciale > Établissements et dépôts > Stratégie de mot de passe). Cette gestion complète le paramétrage des vendeurs défini au niveau de la fiche Établissement, onglet Divers.

Étape 3 : Associer les utilisateurs et les vendeurs

  • Dans la fiche Utilisateur, le groupe indiqué dans l'onglet Caractéristiques doit être celui lié à la stratégie définie préalablement.

  • Dans la fiche Vendeur/Commercial, l'établissement indiqué dans l'onglet Identité doit gérer l'authentification par mot de passe (champ Type d'authentification dans l'onglet Divers de la fiche Établissement).