Sécurité des ID Notes® et Domino®

Pour éviter tout accès non autorisé aux serveurs et applications, sécurisez les ID Notes® et Domino®.

Cette opération s'applique uniquement aux utilisateurs Notes® et aux serveurs Domino®.

Tableau 1. Tâches

Tâche

Utilisation

Demande de mot de passe pour tous les ID utilisateur et serveur.

Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur.

Application du test de qualité de mot de passe sur les ID.

Interdit à un utilisateur non autorisé de rechercher les mots de passe.

Affectation de plusieurs mots de passe aux ID serveur et certificateur.

Nécessite la saisie de mots de passe par plusieurs utilisateurs avant d'accéder au fichier ID, ce qui évite à un seul individu de contrôler les ID serveur et certificateur.

Compare un mot de passe avec celui enregistré dans l'annuaire Domino® et demande à ce que les utilisateurs modifient régulièrement leur mot de passe.

Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur.

Compare une clé publique Domino® avec la clé publique enregistrée dans l'annuaire Domino®.

Interdit à un utilisateur non autorisé d'utiliser un ID obtenu de manière illicite pour procéder à une authentification avec un serveur.

Utilisation du coffre d'ID

Permet de récupérer facilement des ID perdus ou endommagés ainsi que des mots de passe oubliés

Configuration d'un document de politique de paramètres de sécurité.

Permet de gérer les propriétés de mot de passe Notes® et Internet (paramètres de synchronisation et d'expiration du mot de passe, par exemple) au niveau de l'organisation.

Verrouillage de l'ID utilisateur après x minutes d'inactivité.

Permet de déconnecter automatiquement les serveurs et d'éviter ainsi la situation où un utilisateur non autorisé utilise le poste de travail.

Utilisation de la touche F5 pour se déconnecter (configuration Notes® de base uniquement).

Permet de déconnecter immédiatement les serveurs et d'éviter ainsi la situation où un utilisateur non autorisé utilise le poste de travail.

Enregistrement des ID utilisateur sur une disquette et non sur le poste de travail et stockage des disquettes en lieu sûr.

Permet de protéger physiquement les ID utilisateur.

Installation des postes de travail dans un endroit sûr, par exemple, dans une salle fermée à clé.

Permet d'interdire l'accès des personnes non autorisées aux fichiers ID.

Installation des lecteurs de carte à puce sur les postes de travail des utilisateurs et incitation de ces derniers à se connecter à Notes® à l'aide d'une carte à puce.

Protège physiquement les ID utilisateur et les clés Internet privées.