Paramètres de sécurité

Prev Next

Remarques préliminaires

Les paramètres de sécurité de l'administration des utilisateurs sont utilisés pour la sécurité des comptes du Merchant Backend et sont définis pour tous les utilisateurs du Merchant Backend. Les paramètres de sécurité suivants peuvent être définis :

  • Authentification à deux facteurs

  • Désactivation automatique des utilisateurs inactifs

  • Réinitialiser les mots de passe

  • Règles de mot de passe


Paramètres de sécurité

Authentification à deux facteurs

Si la case est cochée, chaque utilisateur de Merchant Backend est obligé de mettre en place une authentification à deux facteurs.  

Suspendre automatiquement les utilisateurs inactifs

Si la case est cochée, les utilisateurs inactifs du Merchant Backend sont automatiquement suspendus à l'expiration de la période définie.

  • après x jours détermine après combien de jours les utilisateurs inactifs doivent être désactivés. Une valeur comprise entre 1 et 365 peut être saisie ici. 

  • Délai de session des utilisateurs définit le délai en heures après lequel un utilisateur inactif est automatiquement déconnecté du Merchant Backend.
    Si aucune entrée n'est effectuée ici, un délai de 12 heures est automatiquement fixé.

Note: Seuls les comptes ayant le rôle "Utilisateur" sont automatiquement suspendus. Les comptes d'utilisateurs ayant le rôle d'administrateur ne sont pas automatiquement suspendus.  

Réinitialisation du mot de passe

  • Destinataires des e-mails* : Les adresses e-mail des personnes responsables peuvent être saisies ici si un utilisateur de Merchant Backend souhaite réinitialiser son mot de passe.

  • Réinitialisation du mot de passe* : Le menu déroulant permet de déterminer si le mot de passe peut être réinitialisé par les utilisateurs ou uniquement par l'administrateur. Si seul l'administrateur peut réinitialiser le mot de passe, l'administrateur reçoit un e-mail indiquant qu'un utilisateur souhaite réinitialiser le mot de passe. L'administrateur se connecte au Merchant Backend et peut réinitialiser le mot de passe de l'utilisateur à  Gestion des utilisateurs > Utilisateurs.
    Si les utilisateurs peuvent réinitialiser eux-mêmes leur mot de passe, ils recevront un e-mail contenant le jeton de réinitialisation du mot de passe. 

Note: Les utilisateurs ne peuvent recevoir un e-mail que si une adresse e-mail a été enregistrée dans leur compte utilisateur. Si l'utilisateur n'a pas indiqué d'adresse e-mail, l'administrateur reçoit un e-mail l'informant qu'un utilisateur souhaite réinitialiser son mot de passe. 

Règles de mot de passe

  • Longueur minimale du mot de passe (champ obligatoire) : Réglage de la longueur minimale du mot de passe.

  • Cases à cocher : déterminent les éléments que le mot de passe doit contenir.

    • Lettres majuscules

    • Lettres minuscules

    • Chiffres

    • Caractères spéciaux