Techniciens

Les techniciens sont des utilisateurs finaux disposant de privilèges spécifiques leur permettant d’exécuter des tâches administratives liées au produit. Pour se connecter au portail ADSelfService Plus et effectuer des tâches administratives, les techniciens doivent se voir attribuer une licence ADSelfService Plus. Le Paramètres du technicien rapport (Configuration > Outils administratifs > Technicien) vous permet de surveiller les licences attribuées aux techniciens depuis la Licence colonne Statut, qui affiche le statut de la licence de chaque technicien.

Paramètres du technicien dans ADSelfService Plus

  1. Techniciens basés sur le domaine : Ce sont des techniciens qui ont un compte dans AD. Les techniciens basés sur le domaine ont uniquement le contrôle sur le domaine auquel ils appartiennent.
  2. Techniciens basés sur le produit : Ces comptes techniciens sont créés dans ADSelfService Plus et utilisent leurs identifiants de compte produit pour l’authentification. Les techniciens basés sur le produit ont le contrôle sur tous les domaines configurés dans ADSelfService Plus.

Les techniciens peuvent se voir attribuer l’un de ces rôles :

  1. Super Admin : Dispose par défaut d’un contrôle total sur l’ensemble de l’application.
  2. Opérateur : Peut auditer les opérations et consulter les rapports dans l’application par défaut.
Note : Vous pouvez configurer les paramètres MFA et la politique de mot de passe pour les techniciens basés sur le produit à l’aide des Paramètres avancés dans l’ Techniciens onglet. Pour ce faire, accédez à Configuration > Outils administratifs > Technicien > Avancé. Pour configurer les paramètres MFA et de politique de mot de passe pour les techniciens basés sur le domaine, accédez à Configuration > Libre-service > Authentification multifactorielle et Configuration > Libre-service > Appliqueur de politique de mot de passe.

Comment attribuer des autorisations aux rôles de technicien

  1. Accédez à Configuration > Outils administratifs > Technicien..
  2. Cliquez sur Paramètres du rôle.
  3. Sélectionnez le rôle requis dans la liste déroulante.
  4. Vous pouvez maintenant choisir d’attribuer ou de retirer les autorisations affichées. Paramètres de rôle dans ADSelfService Plus
Note : Si un technicien basé sur le produit avec le rôle Super Admin configure des paramètres particuliers associant plusieurs domaines ou politiques, toute modification de ce paramètre sera répliquée dans les domaines ou politiques sélectionnés. Les techniciens basés sur le domaine peuvent modifier ces paramètres sans être conscients des implications, car leur visibilité est limitée au domaine auquel ils appartiennent. Il est donc recommandé que les techniciens basés sur le produit configurent les paramètres affectant plusieurs domaines ou politiques (mentionnés ci-dessous) uniquement si c’est absolument nécessaire.

Configurations affectant plusieurs domaines

  • MFA Azure AD
  • Clés FIDO
  • Duo Security
  • Authentification RADIUS
  • Authentification SAML
  • YubiKey Authenticator
  • Authentification par carte à puce
  • Authentificateur TOTP personnalisé
  • Notification d’expiration du mot de passe
  • Synchronisation du mot de passe / authentification unique
  • Accès conditionnel
  • Mise à jour automatique de la mise en page
  • Recherche d’employé
  • Gestion des attributs personnalisés
  • Sources de données dans l’importation de données d’inscription depuis une base de données externe
  • Personnalisation GINA/Mac/Linux
  • Mise à jour des identifiants en cache via VPN
  • Configuration APNs (déploiement d’application mobile)

En plus de ces configurations, les modifications apportées par les techniciens basés sur le domaine aux configurations dans l’ onglet Admin seront également répliquées dans les autres domaines associés.

Comment créer un technicien

  1. Accédez à Configuration > Outils administratifs > Technicien.
  2. Cliquez sur le bouton + Ajouter un nouveau technicien .
  3. Sélectionnez le type de technicien, le rôle, le domaine et les utilisateurs ou groupes dans les listes déroulantes respectives.
  4. Ajout de nouveaux techniciens dans ADSelfService Plus
    Important : Lorsque Technicien basé sur le domaine est sélectionné, le technicien créé peut utiliser ses identifiants Windows pour se connecter à ADSelfService Plus.
  5. Si vous souhaitez permettre au technicien de gérer les utilisateurs locaux, sélectionnez l’option Déléguer la gestion de localuser.domain .
  6. Si vous sélectionnez Technicien basé sur le produit dans l’ Champ Type de technicien , vous devrez saisir les identifiants de connexion de ce technicien.
  7. Ajout de nouveaux techniciens produits dans ADSelfService Plus
    Important : Lorsque Technicien basé sur le produit est sélectionné, cela crée uniquement un compte dans ADSelfService Plus. Le technicien n’aura pas de compte AD et doit utiliser les identifiants que vous configurez pour se connecter au produit.
  8. Cliquez sur Ajouter.

Paramètres avancés

L’option Avancé sur la Paramètres du technicien page permet de configurer les paramètres MFA de connexion et la politique de mot de passe pour les techniciens utilisant l’authentification produit.

Techniciens dans ADSelfService Plus

MFA de connexion

Vous pouvez configurer un MFA spécifique pour les techniciens à l’aide de cette section.

  1. Accédez à Configuration > Outils administratifs > Technicien.
  2. Cliquez sur Avancé dans le coin inférieur droit et cliquez sur l’ MFA de connexion onglet.
  3. Paramètres avancés du technicien dans ADSelfService Plus
  4. Activer la MFA lors de la connexion pour les techniciens utilisant l’authentification produit : Activez cette option si vous souhaitez qu’ADSelfService Plus demande aux techniciens produit les authenticators MFA configurés lors de la connexion pour une sécurité supplémentaire.
  5. Note : Ces paramètres MFA seront appliqués à tous les techniciens produit, y compris le compte administrateur par défaut. Cela entraînera le verrouillage des comptes sans codes de secours en cas d’échec de la MFA. Vous pouvez débloquer le compte administrateur par défaut ou contacter le support si le compte administrateur par défaut est bloqué.

    Si nécessaire, vous pouvez aussi choisir de réinitialiser le mot de passe administrateur par défaut en suivant ces étapes.

  6. Le technicien doit satisfaire à __ facteur(s) d’authentification lors de la connexion : Choisissez dans la liste déroulante le nombre d’authentificateurs à demander aux techniciens lors de la connexion.
  7. Sélectionnez les authenticators requis : Choisissez les authenticators que vous souhaitez appliquer au technicien dans la liste déroulante.
  8. Cliquez sur Avancé pour accéder à plus d’options de personnalisation des paramètres des techniciens.
  9. Masquer CAPTCHA lors du processus MFA de connexion dans : Spécifiez les pages MFA sur lesquelles vous ne souhaitez pas que le CAPTCHA soit affiché.
  10. Limite de temps d’inactivité pour le processus MFA de connexion : __min Spécifiez la limite de temps d’inactivité pour le processus MFA de connexion. Une fois ce temps écoulé, si le technicien n’a pas terminé le processus de vérification, il devra recommencer la vérification MFA.
  11. L’option « Faire confiance à ce navigateur » expire après __ : Lorsque cette option est activée, les utilisateurs ne seront pas tenus de passer par la MFA pendant la durée spécifiée lorsqu’ils se connectent à ADSelfService Plus via des navigateurs de confiance. Spécifiez la durée de la période de confiance en jours, heures ou minutes.
  12. Garder l’option « Faire confiance à ce navigateur » sélectionnée par défaut : Activez cette option si vous souhaitez que la case Faire confiance à ce navigateur soit cochée par défaut sur l’écran de vérification MFA.
  13. Activer les codes de vérification de secours MFA : Cliquez sur cette option pour permettre aux administrateurs de générer des codes de secours pour les comptes techniciens via le Rapport des utilisateurs inscrits MFA. Les administrateurs peuvent choisir d’afficher la colonne Code de secours MFA dans le Rapport des utilisateurs inscrits MFA et générer des codes de secours depuis le rapport.
  14. Rapport des utilisateurs inscrits à la MFA dans ADSelfService Plus

Politique de mot de passe

  1. Accédez à Configuration > Outils administratifs > Technicien.
  2. Cliquez sur Avancé dans le coin inférieur droit et cliquez sur l’ Politique de mot de passe onglet.
  3. Restriction des caractères : Spécifiez combien de caractères spéciaux, de chiffres et de caractères Unicode doivent être utilisés dans un mot de passe.
  4. Politique de mot de passe pour restreindre les caractères dans ADSelfService Plus
  5. Restriction des répétitions : Limitez l’utilisation de :
    • Caractères consécutifs (par exemple, aaaa).
    • Une chaîne de caractères consécutifs provenant du nom d’utilisateur et de l’ancien mot de passe (par exemple user01).
    Politique de mot de passe pour restreindre la répétition dans ADSelfService Plus
  6. Restreindre le modèle : Restreindre les techniciens d’utiliser des séquences de clavier, des mots du dictionnaire et des palindromes, ou s’assurer que leurs mots de passe respectent des critères spécifiques en appliquant un modèle regex. En savoir plus sur la configuration d’un modèle regex, ici.
  7. Note importante : Assurez-vous que le modèle regex et les autres règles de politique de mot de passe ne sont pas en conflit. Si vous activez une politique de mot de passe basée sur un modèle regex, veuillez vous assurer que l’agent de connexion sur les machines des utilisateurs est mis à jour à la version 6.11 ou supérieure, et que l’application ADSelfService Plus sur les appareils des techniciens est au minimum à la version 1.7.2 ou 1.6.6 pour les appareils Android ou iOS, respectivement.
    Politique de mot de passe pour restreindre les motifs dans ADSelfService Plus
  8. Restreindre la longueur : Spécifiez la longueur maximale et minimale du mot de passe.
  9. Politique de mot de passe pour restreindre la longueur dans ADSelfService Plus
  10. Activer l’analyseur de force du mot de passe : Activez ce paramètre pour fournir une représentation visuelle de la force du mot de passe, encourageant les techniciens à créer des mots de passe complexes.
  11. Vous pouvez également configurer les paramètres pour outrepasser toutes les règles de complexité si le mot de passe respecte une longueur de mot de passe prédéfinie. Vous pouvez également spécifier le nombre de règles de complexité qu’un mot de passe doit satisfaire.
  12. Sécurisez les comptes techniciens en vérifiant si leurs mots de passe respectent toutes les règles de politique de mot de passe configurées dans ADSelfService Plus et en vérifiant l’utilisation de mots de passe compromis grâce à l’intégration Have I Been Pwned lors de chaque tentative de connexion au portail ADSelfService Plus. Si les mots de passe ne respectent pas les exigences, les techniciens seront obligés de les modifier.

Général

Paramètres généraux du technicien dans ADSelfService Plus
Bloquer les utilisateurs qui échouent à la vérification d’identité

Merci !

Votre demande a été soumise à l’équipe de support technique ADSelfService Plus. Nos techniciens de support vous assisteront dès que possible.

 

Besoin d’assistance technique ?

  • Saisissez votre identifiant e-mail
  • Parler aux experts
  •  
     
  •  
  • En cliquant sur « Parler aux experts », vous acceptez le traitement des données personnelles selon la Politique de confidentialité.

Vous ne trouvez pas ce que vous cherchez ?

  •  

    Visitez notre communauté

    Publiez vos questions dans le forum.

     
  •  

    Demander des ressources supplémentaires

    Envoyez-nous vos besoins.

     
  •  

    Besoin d’aide à l’implémentation ?

    Essayez OnboardPro

     

Copyright © 2026, ZOHO Corp. Tous droits réservés.