Les directives du NIST sur les mots de passe sont des règles établies par l'Institut national des normes et de la technologie (NIST) pour renforcer les mots de passe. Depuis 2017, les normes de mot de passe du NIST ont été révisées presque chaque année, en tenant compte des avis des experts en piratage de mots de passe, des pratiques de mots de passe vulnérables, du comportement des pirates informatiques et des violations de mots de passe précédentes. Cela en fait la norme recommandée la plus influente pour la création de mots de passe. Un mot de passe conforme aux normes NIST est difficile à craquer mais simple à utiliser.
Quelles sont les dernières directives du NIST en matière de mots de passe ?
ADSelfService Plus offre les fonctions Password Policy Enforcer, Access Policy et MFA pour aider votre organisation à répondre aux exigences du NIST en matière de mots de passe.
Password Policy Enforcer vous permet d'appliquer une politique de mot de passe personnalisée qui s'intègre de manière transparente aux politiques de mot de passe AD intégrées, offrant un contrôle plus granulaire que ces dernières. Les politiques de mot de passe d'ADSelfService Plus peuvent être définies pour appliquer les exigences suivantes :
Ces paramètres permettent notamment d'imposer le nombre de caractères spéciaux, numériques et Unicode. Vous pouvez également définir le type de caractère par lequel le mot de passe doit commencer.
Satisfaire aux exigences du NIST en matière de mots de passe en configurant l'inclusion de caractères alphanumériques dans les mots de passe.
Satisfaire aux exigences du NIST en matière de mots de passe en configurant l'inclusion de caractères alphanumériques dans les mots de passe.
Ces paramètres permettent de limiter l'utilisation de caractères consécutifs provenant de noms d'utilisateur ou de mots de passe antérieurs. La répétition consécutive d'un même caractère peut également être limitée.
Empêcher les utilisateurs de réutiliser leurs anciens mots de passe lors de la création du mot de passe.
Empêcher les utilisateurs de réutiliser leurs anciens mots de passe lors de la création du mot de passe.
Les paramètres de cet onglet permettent de restreindre les mots, motifs et palindromes du dictionnaire personnalisé qui pourraient être couramment utilisés.
> Empêcher les utilisateurs d'utiliser des motifs courants, des mots du dictionnaire et des palindromes dans leurs mots de passe.
> Empêcher les utilisateurs d'utiliser des motifs courants, des mots du dictionnaire et des palindromes dans leurs mots de passe.
Ces règles vous permettent de définir un nombre minimum et maximum de caractères pour le mot de passe.
Configurez la longueur minimale et maximale du mot de passe pour satisfaire aux directives du NIST en matière de mot de passe.
Configurez la longueur minimale et maximale du mot de passe pour satisfaire aux directives du NIST en matière de mot de passe.
ADSelfService Plus vous permet de définir un nombre quelconque de politiques de libre-service dans un domaine donné. Ces règles peuvent être configurées comme indiqué ci-dessous afin que votre organisation respecte les directives NIST en matière de mots de passe.
ADSelfService Plus offre un support MFA pour l'accès aux applications, qu'elles soient basées sur le cloud ou sur site, ainsi que pour les terminaux. Il vous aide à réduire les attaques de surface et protège votre entreprise en imposant un niveau plus élevé d'assurance de l'identité.
Raisons pour lesquelles votre organisation a besoin du support MFA d'ADSelfService Plus :
Renforcez la cyberdéfense de votre entreprise avec ADSelfService Plus, une solution unique qui aide vos employés à adopter les meilleures pratiques en matière de mots de passe.
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.