Sécurité des ID Notes® et Domino®
Pour éviter tout accès non autorisé aux serveurs et applications, sécurisez les ID Notes® et Domino®.
Cette opération s'applique uniquement aux utilisateurs Notes® et aux serveurs Domino®.
Tâche |
Utilisation |
---|---|
Demande de mot de passe pour tous les ID utilisateur et serveur. |
Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur. |
Application du test de qualité de mot de passe sur les ID. |
Interdit à un utilisateur non autorisé de rechercher les mots de passe. |
Affectation de plusieurs mots de passe aux ID serveur et certificateur. |
Nécessite la saisie de mots de passe par plusieurs utilisateurs avant d'accéder au fichier ID, ce qui évite à un seul individu de contrôler les ID serveur et certificateur. |
Compare un mot de passe avec celui enregistré dans l'annuaire Domino® et demande à ce que les utilisateurs modifient régulièrement leur mot de passe. |
Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur. |
Compare une clé publique Domino® avec la clé publique enregistrée dans l'annuaire Domino®. |
Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur. |
Utilisation du coffre d'ID |
Permet de récupérer facilement des ID perdus ou endommagés ainsi que des mots de passe oubliés |
Configuration d'un document de politique de paramètres de sécurité. |
Permet de gérer les propriétés de mot de passe Notes® et Internet (paramètres de synchronisation et d'expiration du mot de passe, par exemple) au niveau de l'organisation. |
Verrouillage de l'ID utilisateur après x minutes d'inactivité. |
Permet de déconnecter automatiquement les serveurs et d'éviter ainsi la situation où un utilisateur non autorisé utilise le poste de travail. |
Utilisation de la touche F5 pour se déconnecter (configuration Notes® de base uniquement). |
Permet de déconnecter immédiatement les serveurs et d'éviter ainsi la situation où un utilisateur non autorisé utilise le poste de travail. |
Enregistrement des ID utilisateur sur une disquette et non sur le poste de travail et stockage des disquettes en lieu sûr. |
Permet de protéger physiquement les ID utilisateur. |
Installation des postes de travail dans un endroit sûr, par exemple, dans une salle fermée à clé. |
Permet d'interdire l'accès des personnes non autorisées aux fichiers ID. |
Installation des lecteurs de carte à puce sur les postes de travail des utilisateurs et incitation de ces derniers à se connecter à Notes® à l'aide d'une carte à puce. |
Protège physiquement les ID utilisateur et les clés Internet privées. |