Réinitialisation du mot de passe Formulaire de processus

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 10 minutes de lecture
  • Description des champs Réinitialisation du mot de passe du formulaire Processus.

    Tableau 1. Champs de la section Configuration de la force du processus du formulaire Processus de réinitialisation du mot de passe
    Champ Description
    Score de sécurité Affichez le score de sécurité en chiffres. À mesure que le score de sécurité change, la couleur du champ change.
    Les trois plages du score de sécurité sont les suivantes :
    • 0 à 40 : la couleur est rouge et la sécurité est faible.
    • 40 à 75 : La couleur est orange et la sécurité est moyenne.
    • 76 à 100 : La couleur est verte et la sécurité est élevée.
    Activer la notification de score de sécurité Envoyez des notifications de score de sécurité aux propriétaires des processus.
    Si ce champ est sélectionné, une tâche planifiée hebdomadaire envoie des e-mails contenant le score de sécurité pour tous les processus publics actifs.
    Remarque :
    Les notifications par e-mail ne sont pas envoyées pour les processus de centre de services et pour lesquels seul Changement de mot de passe est configuré.
    Propriétaire du processus Désignez un ou plusieurs utilisateurs comme propriétaires du processus que vous créez. Vous pouvez ajouter uniquement les utilisateurs ayant le rôle administrateur de réinitialisation de mot de passe à ce champ.

    Si vous sélectionnez Activer la notification du score de sécurité, le champ Propriétaire du processus devient un champ obligatoire.

    Remarque :
    La section Configuration de la force du processus s’affiche uniquement lorsque vous cochez la case Accès public dans l’onglet Détails de Réinitialisation du mot de passe.
    Tableau 2. Description des champs de l’onglet Détails de Password Reset
    Champ Valeur
    Accès public

    La case à cocher n’est disponible que lorsque Réinitialisation du mot de passe est sélectionnée.

    • Cochez la case pour activer un processus en libre-service avec un Réinitialisation du mot de passe accès public des utilisateurs au formulaire de changement de mot de passe via une URL.
    • Décochez la case pour définir un processus assisté par Service Desk dans lequel seuls les agents du Service Desk peuvent réinitialiser un mot de passe à la demande d’un utilisateur.
    URL publique

    Le champ n’est disponible que lorsque l’option Accès public est sélectionnée.

    URL de la page vers laquelle les utilisateurs se rendent pour réinitialiser ou modifier le mot de passe. La valeur du champ Suffixe de l’URL est ajoutée à l’URL lorsque vous quittez le champ Suffixe de l’URL. Pour le processus en libre-service Réinitialisation du mot de passe par défaut, cette valeur doit être /$pwd_reset.do ?sysparm_url=ss_default.

    Suffixe d'URL

    Le champ n’est disponible que lorsque l’option Accès public est sélectionnée.

    Suffixe utilisé pour créer une URL unique pour le Réinitialisation du mot de passe formulaire de changement de mot de passe ou ou

    Afficher CAPTCHA

    La case à cocher n’est disponible que lorsque l’option Accès public est sélectionnée.

    Cochez la case pour afficher un CAPTCHA sur la page d’identification de l’utilisateur.

    L’application Réinitialisation du mot de passe utilise Google reCAPTCHA comme service CAPTCHA par défaut. Consultez Configurer Google reCAPTCHA pour le processus de réinitialisation du mot de passe.

    Remarque :
    Le utilise Réinitialisation du mot de passede l'application Windows le système-de-base service CAPTCHA même si l’application Réinitialisation du mot de passe est configurée pour utiliser Google reCAPTCHA.

    Étant donné que les instances sur site n’ont pas accès à Internet, elles ne peuvent pas utiliser le service Google reCAPTCHA. Définissez la propriété système sur faux pour les password_reset.captcha.google.enabled instances locales.

    Pour utiliser le CAPTCHA du système de base, modifiez la password_reset.captcha.google.enabled propriété système sur false.

    Type d'identification Méthode utilisée par l’utilisateur pour revendiquer l’identité pour le processus public Réinitialisation du mot de passe ou de changement de mot de passe. Toute sélection remplace l’identification par défaut associée au processus.

    Cela système de base inclut les types d’identification Identification de l’adresse e-mail et du nom d’utilisateur. Vous pouvez créer un type d’identification personnalisé (certaines connaissances en JavaScript sont recommandées).

    Consultez Types d’identification des données personnelles et vérifications des types de confirmation.

    URL de redirection URL à laquelle accéder après une réinitialisation réussie d’un mot de passe ; généralement, il s’agit de l’URL de la page de connexion d’origine.

    Entrez un chemin complet, y compris le protocole (par exemple, https://myDomain.myURL.com). Si le chemin d’accès est sous le même domaine que l’URL publique, commencez par le caractère /.

    Nombres minimaux de vérifications Nombre de vérifications qu’un utilisateur doit soumettre avec succès pour réinitialiser le mot de passe.

    Si le nombre dépasse le nombre de vérifications requises, l’utilisateur doit soumettre suffisamment de vérifications facultatives supplémentaires pour atteindre le nombre spécifié pour le nombre minimal de vérifications.

    Remarque :
    Chaque utilisateur doit soumettre toutes les vérifications obligatoires, quel que soit le nombre spécifié.

    Par défaut, pendant le processus de réinitialisation du mot de passe, le système présente des vérifications facultatives à l’utilisateur en fonction des valeurs Ordre pour les vérifications. Si vous avez sélectionné Autoriser l’utilisateur à choisir parmi les vérifications facultatives, la page Vérification présente toutes les vérifications facultatives à l’utilisateur. L’utilisateur sélectionne ensuite le nombre approprié de vérifications. Dans cet exemple, la valeur Vérifications minimales est 1. Étant donné qu’aucune vérification obligatoire n’est configurée, l’utilisateur peut choisir une vérification facultative.

    Voir également Autoriser l’utilisateur à choisir parmi les vérifications facultatives.

    Autoriser l'utilisateur à choisir parmi des vérifications facultatives Cochez la case pour permettre à un utilisateur, sur la page Vérifications pendant le processus de réinitialisation du mot de passe, de sélectionner les vérifications facultatives à utiliser. Le choix des vérifications facultatives s’affiche uniquement si le paramètre Vérifications minimales est supérieur au nombre de vérifications obligatoires.

    Le nombre que vous spécifiez pour le nombre minimal de vérifications détermine le nombre de vérifications facultatives que l’utilisateur est autorisé à sélectionner.

    Dans cet exemple, le paramètre Vérifications minimales est sur 2 et il n’y a pas de vérifications obligatoires. L’utilisateur a sélectionné deux vérifications facultatives, il ne peut donc pas sélectionner une troisième vérification.L’utilisateur choisit les vérifications facultatives à utiliser

    URL d’e-mail/SMS Réinitialisation du mot de passe Cochez la case pour permettre aux utilisateurs de réinitialiser le mot de passe en cliquant sur un lien dans un e-mail que l’instance leur envoie. Il s’agit de la méthode sécurisée de réinitialisation d’un mot de passe. Si elle est configurée, l’instance envoie également l’URL aux utilisateurs par SMS sur les équipements mobiles. Par défaut, les processus en libre-service Réinitialisation du mot de passe activent cette option.

    Lorsque vous sélectionnez cette option, la case à cocher Générer automatiquement le mot de passe n’est pas disponible. Reportez-vous à Exemple : le libre-service par défaut Réinitialisation du mot de passe Processus pour un aperçu du processus qui est activé par défaut.

    Si vous ne sélectionnez pas l’option URL de réinitialisation du mot de passe par e-mail/SMS et que vous n’essayez pas d’enregistrer l’enregistrement, vous recevez un message vous suggérant de sélectionner les options de vérification à configurer avec la vérification sécurisée.

    Vous ne pouvez pas définir la vérification QA comme seule vérification pour ce processus, car celui-ci devient moins sécurisé. Vous devez activer l’option URL de réinitialisation du mot de passe par e-mail/SMS ou configurer ce processus avec l’authentification multifacteur. En outre, vous ne pouvez pas configurer le processus uniquement avec des données personnelles et des vérifications de QA. Vous devez configurer toutes les autres vérifications en même temps que ces deux-là.

    Si vous ne sélectionnez toujours pas l’option URL de réinitialisation du mot de passe par e-mail/SMS avec une configuration de vérification de sécurité faible, cela peut permettre à des utilisateurs non authentifiés de réinitialiser le mot de passe de n’importe quel utilisateur à l’aide d’un ID d’utilisateur ou d’une adresse e-mail.

    Activer le déverrouillage de compte

    Cette case à cocher n’est disponible que lorsque l’option Réinitialisation du mot de passe est sélectionnée.

    Cochez la case pour autoriser le déverrouillage des comptes d’utilisateurs sur les banques d’identifiants sans réinitialiser le mot de passe.

    Remarque :
    Non pris en charge par le processus en libre-service Réinitialisation du mot de passe par défaut.
    Déverrouiller le compte d’utilisateur Cochez la case pour déverrouiller les comptes d’utilisateurs sur les banques d’identifiants après une réinitialisation du mot de passe.
    Générer automatiquement le mot de passe

    Cochez cette case pour générer automatiquement un nouveau mot de passe pour l’utilisateur. Lorsque cette case est cochée, vous devez cocher la case Envoyer par e-mail/SMS le mot depasse ou Afficher le mot de passe , ou les deux. Ce paramètre est utile pour Centre de services les processus assistés.

    Cette case à cocher n’est disponible que lorsque :
    • La case Réinitialisation du mot de passe est cochée.
    • La case URL de réinitialisation du mot de passe par e-mail/SMS est décochée.
    Remarque :
    Si vous utilisez la banque d’identifiants sur votre instance locale ServiceNow ou une banque d’identifiants Active Directory : décochez la case pour activer l’option Appliquer la politique d’historique pour une banque d’identifiants. Consultez Configurer la connexion à une banque d’identifiants pour les Réinitialisation du mot de passe processus.
    L'utilisateur doit réinitialiser le mot de passe

    Cette case à cocher n’est disponible que lorsque Générer automatiquement le mot de passe est sélectionné.

    Cochez la case pour exiger des utilisateurs qu’ils réinitialisent leur mot de passe immédiatement après s’être connectés avec le mot de passe généré automatiquement.
    Remarque :
    Les utilisateurs dont les informations d’identification sont conservées dans le magasin d’identifiants de l’instance locale ServiceNow sont invités à changer leur mot de passe la première fois qu’ils se connectent. Les utilisateurs dont les informations d’identification sont contenues dans une banque d’identifiants Active Directory ne sont pas invités à changer leur mot de passe dans l’instance. Ces utilisateurs doivent changer leurs mots de passe à partir d’un ordinateur du domaine.
    Afficher le mot de passe

    Cette case à cocher n’est disponible que lorsque Générer automatiquement le mot de passe est sélectionné.

    Cochez la case pour afficher le nouveau mot de passe à l’écran. Dans un processus en libre-service, le mot de passe apparaît sur l’écran de l’utilisateur. Dans un processus assisté par Service Desk, le mot de passe apparaît sur l’écran de l’agent du Service Desk.
    Envoyer par e-mail/SMS le mot de passe

    Cette case à cocher n’est disponible que lorsque Générer automatiquement le mot de passe est sélectionné.

    Cochez la case pour envoyer le nouveau nouveau mot de passe à l’utilisateur par e-mail ou par SMS. Ce paramètre est utile à la fois dans les processus en libre-service et Centre de services assistés. Le paramètre peut ajouter une couche de sécurité en exigeant que les utilisateurs accèdent à leurs e-mails ou SMS pour afficher le mot de passe. Dans un Centre de services processus assisté, l’envoi d’un mot de passe par e-mail ou par SMS aux utilisateurs garantit que seul l’utilisateur demandant la réinitialisation du mot de passe peut voir le mot de passe.

    Tableau 3. Listes connexes dans l’onglet Détails de Réinitialisation du mot de passe
    Liste Description
    Vérifications Une ou plusieurs vérifications que le Réinitialisation du mot de passe processus utilise. Consultez Réinitialisation du mot de passe Vérifications.

    La liste connexe Vérifications n’est disponible qu’après la sauvegarde de l’enregistrement.

    Groupes ServiceNow Groupes d’utilisateurs à associer au Réinitialisation du mot de passe processus.

    La liste connexe Groupes n’est disponible qu’après la sauvegarde de l’enregistrement et si la case Appliquer à tous les utilisateurs est décochée.

    Tableau 4. Description des champs de l’onglet Avancé
    Champ Description
    Macro d'interface utilisateur d'entrée Macro d’interface utilisateur qui affiche un message personnalisé aux utilisateurs lorsqu’ils accèdent à l’écran initial Réinitialisation du mot de passe .
    Macro d'interface utilisateur de réussite Macro d’interface utilisateur qui affiche un message personnalisé aux utilisateurs sur l’écran final Réinitialisation du mot de passe lorsque leur mot de passe est réinitialisé avec succès.
    Macro d'interface utilisateur de défaillance Macro d’interface utilisateur qui affiche un message personnalisé aux utilisateurs sur l’écran final Réinitialisation du mot de passe lorsque la réinitialisation de leur mot de passe échoue.
    Script post-réinitialisation Script include qui effectue des actions une fois le Réinitialisation du mot de passe processus terminé, que le résultat soit réussite ou échec. Pour plus d’informations sur la personnalisation des scripts de post-traitement, reportez-vous à la catégorie Script post-réinitialisation , comme décrit à la section Réinitialisation du mot de passe Catégories de scripts d’extension.
    Macro d’interface utilisateur d’en-tête ou macro d’interface utilisateur de pied de page Les macros qui ajoutent un en-tête ou un pied de page pour personnaliser l’apparence des pages dans lesquelles les utilisateurs finaux travaillent lors de la réinitialisation d’un mot de passe (les pages Identifier, Vérifier et Réinitialiser. Consultez Ajouter un en-tête ou un pied de page personnalisé aux pages utilisateur pour Réinitialisation du mot de passe.