2 – Mots de passe applicatifs
Les mots de passe applicatifs sont ceux qui protègent l’accès aux applications lorsque les
utilisateurs s’y connectent.
Il existe trois types d’applications :
les applications se référant à la base centrale des identités (annuaire LDAP) ;
les applications se référant à l’annuaire Active Directory ;
les applications disposant de leur propre base de comptes.
2.1 Applications se référant à l’annuaire Active Directory
Certaines applications pointent sur l’annuaire Active Directory pour s’authentifier.
La politique des mots de passe est donc celle de la GPO mise en place pour tous les
utilisateurs du domaine Active Directory, à savoir :
longueur minimale : 8 caractères
complexité : majuscules + minuscules + chiffres ou caractères spéciaux ;
blocage du compte après 4 tentatives infructueuses ;
durée de vie : 60 jours ;
impossible de réutiliser les 15 derniers mots de passe.
2.2 Applications se référant à la base centrale des identités
Les applications pointent en majorité sur cette base pour authentifier les utilisateurs.
Lorsqu’elle est sollicitée pour une authentification, la base consulte l’annuaire Active
Directory, qui contient toutes les empreintes de mots de passe.
La politique de mots de passe de ces applications est donc, par transitivité, la même
qu’Active Directory, décrite dans le paragraphe précédent.
2.3 Applications disposant de leur propre base de comptes
Certaines applications ne peuvent techniquement pointer ni sur l’annuaire central des
identités, ni sur l’Active Directory. Elles disposent donc d’une base locale d’identifiants
et de mots de passe.
La possibilité d’appliquer des contraintes sur les mots de passe varie d’une application à
l’autre, essentiellement pour des raisons historiques.
Les mots de passe doivent tendre autant que possible vers la politique de la GPO Active
Directory présentée plus haut.
Le tableau MDP-SPE-002 récapitule les politiques de mots de passe de chaque
application disposant de sa propre base pour les authentifications. Ce tableau est mis à
jour une fois par an par le RSSI.
Les mots de passe applicatifs sont ceux qui protègent l’accès aux applications lorsque les
utilisateurs s’y connectent.
Il existe trois types d’applications :
les applications se référant à la base centrale des identités (annuaire LDAP) ;
les applications se référant à l’annuaire Active Directory ;
les applications disposant de leur propre base de comptes.
2.1 Applications se référant à l’annuaire Active Directory
Certaines applications pointent sur l’annuaire Active Directory pour s’authentifier.
La politique des mots de passe est donc celle de la GPO mise en place pour tous les
utilisateurs du domaine Active Directory, à savoir :
longueur minimale : 8 caractères
complexité : majuscules + minuscules + chiffres ou caractères spéciaux ;
blocage du compte après 4 tentatives infructueuses ;
durée de vie : 60 jours ;
impossible de réutiliser les 15 derniers mots de passe.
2.2 Applications se référant à la base centrale des identités
Les applications pointent en majorité sur cette base pour authentifier les utilisateurs.
Lorsqu’elle est sollicitée pour une authentification, la base consulte l’annuaire Active
Directory, qui contient toutes les empreintes de mots de passe.
La politique de mots de passe de ces applications est donc, par transitivité, la même
qu’Active Directory, décrite dans le paragraphe précédent.
2.3 Applications disposant de leur propre base de comptes
Certaines applications ne peuvent techniquement pointer ni sur l’annuaire central des
identités, ni sur l’Active Directory. Elles disposent donc d’une base locale d’identifiants
et de mots de passe.
La possibilité d’appliquer des contraintes sur les mots de passe varie d’une application à
l’autre, essentiellement pour des raisons historiques.
Les mots de passe doivent tendre autant que possible vers la politique de la GPO Active
Directory présentée plus haut.
Le tableau MDP-SPE-002 récapitule les politiques de mots de passe de chaque
application disposant de sa propre base pour les authentifications. Ce tableau est mis à
jour une fois par an par le RSSI.
