La CJIS (Criminal Justice Information Services, ou Division des services d’information sur la justice pénale) permet aux autorités policières d’accéder à et de partager des données pénales cruciales, notamment biométriques, d’historique d’identité et d’antécédents. Toute organisation ayant accès à l’une des formes de ces données doit veiller à se conformer à la réglementation en vigueur.
Pour se conformer à la norme CJIS, l’organisation doit respecter les exigences de stratégie de mots de passe qu’expose la section 5 pour authentifier les comptes d’utilisateur Active Directory (AD).
Cette section indique les exigences de tous les mots de passe d’utilisateur du domaine servant à se connecter au système pour accéder à des données pénales.
Les mots de passe doivent :
ADSelfService Plus offre des paramètres avancés de stratégie de mots de passe pour veiller à ce que l’entreprise respecte les exigences CJIS. On peut créer une stratégie de mots de passe personnalisée qui remplit toutes les exigences CJIS et impose des règles à tous les utilisateurs AD ou certains selon leur appartenance à un domaine, une unité d’organisation (OU) ou un groupe.
L’application de stratégies de mots de passe permet aussi de :
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.