Notes de sécurité
Des comptes d'utilisateurs individuels doivent être créés pour chaque personne qui travaille avec le serveur d'automatisation. Le partage d'un même compte utilisateur entre plusieurs personnes n'est pas recommandé.
Les utilisateurs doivent utiliser des mots de passe sécurisés et difficiles à deviner. Par conséquent, les mots de passe doivent être suffisamment longs et complexes. Le même mot de passe ne doit pas être utilisé pour différents comptes utilisateurs ou plusieurs services (par exemple, login ordinateur, email, mot de passe CPL, réseaux sociaux).
L'authentification multifacteur doit être activée pour tous les comptes d'utilisateurs.
For more information, see: Utilisation de l'authentification multifacteur (MFA) pour se connecter au serveur
Les comptes d'utilisateurs avec des autorisations administratives peuvent être utilisés uniquement pour des tâches administratives. Si une personne effectue à la fois des tâches administratives et non administratives, un compte utilisateur supplémentaire doit être créé pour les activités non administratives, et ce compte ne dispose que des autorisations requises pour ces activités.
Chaque compte d'utilisateur créé ne doit recevoir que les autorisations requises pour les activités prévues de l'utilisateur. Des comptes d'utilisateurs supplémentaires ne doivent pas être créés au-delà des comptes d'utilisateurs requis.
Les comptes d'utilisateurs des personnes qui quittent l'entreprise doivent être verrouillés ou supprimés peu de temps après (rôle NoAccess).