Bonsoir,

Cet article vous expliquera comment activer la sécurisation des mots de passe internet sous Lotus Notes.

L’activation de la sécurisation des mots de passe internet sur votre plateforme Domino, va vous permettre de :

  • Limiter le nombre d’echec par jour et par utilisateur avant de bloquer un compte
  • Tracer les echec et verrouillages sur les mots de passe internet

1. Création de la base Inetlockout.nsf :

Nous allons donc commencer par créer la base inetlockout.nsf qui s’appuie sur le modèle inetlockout.ntf qui est un modèle avancé.

Internet Password LockOut

 
2. Activation de la sécurisation des mots de passe internet :
 
Pour activer la sécurisation des mots de passe internet, depuis l’onglet Configuration > Serveurs > Configurations
 
Dans la configuration Serveur Onglet Sécurité

Securite mot de passe internet

Par défaut le nombre de tentatives maximal est positionné à 5, je vous conseil de le modifier à 10.
Par défaut le nombre de tentatives maximal est pour une journée.
Concernant la consignation dans la base inetlockout.nsf je vous conseil de consigner les :
  • Echec
  • Verrouillages

Si le paramètre Verrouillages est activé, les événements dans lesquels l’utilisateur a été verrouillé et ceux dans lesquels un utilisateur tente de s’authentifier, mais est déjà verrouillé, sont consignés dans la base inetlockout.nsf. Cette option est activée par défaut. Si le paramètre Echecs est activé, toute tentative d’authentification qui échoue est consignée. L’adresse IP et le nom d’utilisateur du client qui tente de s’authentifier sont également consignés dans le journal.

Exemple :
L’exemple ci contre nous indique que Mr Dupont Jean à Fait deux erreurs.
 
internetpasswordlockout1

 

Le message ci-contre dans log du serveur vous permet de voir que Mr Dupont à bloquer son compte :
04/02/2009 17:27:03 nHTTP: CN=Jean DUPONT/O=Demo [192.168.1.15] authentication failure using internet password: User is locked out
04/02/2009 17:27:03 nHTTP: jdupont [192.168.1.15] authentication failure using internet password

comptebloque

Pour autoriser de nouveau un utilisateur a se connecter il faut selectionner l’utilisateur puis supprimer l’entrée.

Rémy