Bloquer les utilisateurs

Le Onglet Bloquer les utilisateurs comprend des paramètres qui renforcent la sécurité des comptes en empêchant les tentatives d’accès non autorisées. Lorsque les utilisateurs dépassent un nombre prédéfini de vérifications d’identité invalides ou de tentatives d’actions en libre-service, ADSelfService Plus peut automatiquement bloquer leur accès—soit temporairement, soit jusqu’à l’intervention d’un administrateur. Cela minimise les attaques par force brute et renforce la posture d’authentification globale sur tous les points d’accès protégés par ADSelfService Plus.

Limitations

Configurer le blocage des utilisateurs

  1. Connectez-vous à ADSelfService Plus avec des identifiants administratifs.
  2. Accédez à Configuration > Libre-service > Configuration des politiques.
  3. Dans la liste des politiques, cliquez sur l’icône Avancé pour la politique pour laquelle vous souhaitez activer le blocage des utilisateurs.
  4. Dans la fenêtre contextuelle, sélectionnez Onglet Bloquer les utilisateurs.
  5. Onglet Bloquer les utilisateurs dans ADSelfService Plus

  6. Sous Bloquer les utilisateurs qui échouent à la vérification d’identité, configurez les paramètres suivants :
    • Définir le seuil

      Utilisez Autoriser un maximum de X tentatives invalides en Y minutes pour spécifier le nombre d’échecs de vérification d’identité autorisés dans une fenêtre temporelle spécifique.

    • Définir la limite de blocage

      Utilisez Bloquer les utilisateurs pendant une période de X minutes pour définir la durée du blocage. Après expiration du temps spécifié, l’utilisateur est débloqué automatiquement. Vous pouvez définir une période en minutes ou sélectionner Toujours pour maintenir l’utilisateur bloqué jusqu’à ce qu’un administrateur le débloque manuellement.

    • Définition de la durée de blocage utilisateur dans ADSelfService Plus.

  7. Cliquez sur OK pour enregistrer vos modifications.
Remarque

Chaque tentative échouée de vérification d’identité compte dans la limite, y compris :

  • Saisie de mot de passe incorrecte
  • Codes de secours invalides
  • Soumissions de OTP incorrectes ou expirées, y compris lors de l’enrôlement
  • Échecs de vérifications MFA, sauf pour Duo Security et carte à puce

Pendant qu’il est bloqué, l’utilisateur :

  • Ne peut pas réinitialiser les mots de passe ni déverrouiller les comptes via ADSelfService Plus
  • Ne peut pas se connecter aux applications ou aux appareils finaux qui utilisent ADSelfService Plus pour l’authentification/MFA

Restreindre les actions en libre-service

Pour atténuer davantage les attaques automatisées, vous pouvez limiter la fréquence des opérations en libre-service des utilisateurs.

  1. Dans la même fenêtre Paramètres avancés , naviguez à la section Restreindre les actions en libre-service .
  2. Configurez les paramètres suivants :
    • Autoriser les utilisateurs à réinitialiser les mots de passe seulement X fois en Y jours: Définissez une limite sur les réinitialisations de mot de passe sur une période spécifique. Par exemple, autoriser trois réinitialisations en sept jours empêche un utilisateur de réinitialiser son mot de passe plus de trois fois par semaine.
    • Autoriser les utilisateurs à débloquer les comptes seulement X fois en Y jours: Définissez une limite sur les déblocages de compte sur une période spécifique. Par exemple, cinq déblocages en 30 jours signifie que les utilisateurs ne peuvent pas débloquer leur compte plus de cinq fois par mois.
  3. Cliquez sur OK pour enregistrer vos modifications.
  4. Restreindre les actions en libre-service dans ADSelfService Plus

Auditer les utilisateurs bloqués

Vous pouvez consulter la liste des utilisateurs ayant échoué la vérification d’identité et ayant été bloqués pour accéder à ADSelfService Plus.

  1. Dans le portail administrateur d’ADSelfService Plus, accédez à Rapports > Rapports de libre-service mot de passe > Rapport des utilisateurs bloqués.
  2. Sélectionnez la politique concernée pour laquelle vous souhaitez afficher la liste des utilisateurs bloqués et spécifiez la période.
  3. Cliquez sur Générer.
  4. Consulter :
    • Utilisateurs actuellement bloqués
    • Utilisateurs précédemment bloqués et leur historique de blocage/déblocage
    • Horodatages indiquant quand les utilisateurs ont été bloqués

    Cliquez ici pour en savoir plus sur le Rapport des utilisateurs bloqués.

Débloquer les utilisateurs

Pour débloquer des utilisateurs,

  1. Accédez à Rapports > Rapports de libre-service mot de passe > Rapport des utilisateurs bloqués.
  2. Choisissez la politique et cliquez sur Générer.
  3. Sélectionnez les cases à cocher à côté des utilisateurs que vous souhaitez débloquer dans la liste.
  4. Cliquez sur Débloquer, puis cliquez sur OK pour confirmer.
  5. Débloquer des utilisateurs dans le Rapport des utilisateurs bloqués d’ADSelfService Plus.

Conseils

Merci !

Votre demande a été soumise à l’équipe de support technique d’ADSelfService Plus. Notre personnel technique vous assistera dans les plus brefs délais.

 

Besoin d’assistance technique ?

  • Saisissez votre adresse e-mail
  • Parler aux experts
  •  
     
  •  
  • En cliquant sur « Parler aux experts », vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.

Vous ne trouvez pas ce que vous cherchez ?

  •  

    Visitez notre communauté

    Publiez vos questions sur le forum.

     
  •  

    Demandez des ressources supplémentaires

    Envoyez-nous vos besoins.

     
  •  

    Besoin d’aide à l’implémentation ?

    Essayez OnboardPro

     

Copyright © 2026, ZOHO Corp. Tous droits réservés.