Comment faire Administration
Sécurité de l'organisation
En tant qu'administrateur, vous définissez les règles de sécurité qui s'appliquent à tous les membres : robustesse des mots de passe, double authentification, durée des sessions. Ces réglages se trouvent dans Administration → Sécurité.
Comment définir une politique de mot de passe ? #
La politique de mot de passe impose des règles à tous les membres lorsqu'ils choisissent ou changent leur mot de passe.
- Ouvrez Administration → Sécurité, section Mot de passe.
- Réglez les exigences : longueur minimale, présence de majuscules, de chiffres, de caractères spéciaux.
- Vous pouvez aussi interdire les mots de passe trop courants, imposer un renouvellement périodique, ou empêcher la réutilisation d'anciens mots de passe.
- Enregistrez. Les nouvelles règles s'appliquent aux prochains changements de mot de passe.
Comment rendre la double authentification obligatoire ? #
La double authentification ajoute une seconde vérification à la connexion, en plus du mot de passe.
- Ouvrez Administration → Sécurité, section Double authentification.
- Activez l'option Exiger la double authentification pour l'ensemble des membres.
- Vous pouvez laisser un délai de mise en conformité pendant lequel les membres qui n'en ont pas encore sont invités à la configurer.
- Enregistrez. À l'issue du délai, les membres devront avoir configuré une méthode pour se connecter.
Quelles méthodes de double authentification puis-je autoriser ? #
Dans Administration → Sécurité, section Double authentification, vous choisissez les méthodes acceptées dans l'organisation, par exemple :
- une application d'authentification (code à usage unique) ;
- un code par e-mail ;
- un code par SMS ;
- une clé de sécurité ou la biométrie de l'appareil.
Autorisez au moins deux méthodes pour que chacun trouve une solution adaptée à son matériel.
Comment déconnecter automatiquement les membres inactifs ? #
Pour limiter les risques sur les postes laissés ouverts, vous pouvez fixer une durée d'inactivité au-delà de laquelle une session est fermée automatiquement.
- Ouvrez Administration → Sécurité, section Sessions.
- Définissez le délai d'inactivité (par exemple 30 minutes).
- Enregistrez. Passé ce délai sans activité, les membres devront se reconnecter.
Sphère bloque-t-il les mots de passe compromis ? #
Oui, si vous activez cette protection. Lorsqu'elle est en place, Sphère vérifie qu'un mot de passe choisi ne figure pas dans des fuites de données connues. Un mot de passe reconnu comme compromis est refusé au moment de sa création ou de son changement, ce qui pousse les membres vers des mots de passe uniques et sûrs. L'option se règle dans Administration → Sécurité.
Peut-on renforcer la vérification en cas de connexion inhabituelle ? #
Oui. Sphère peut demander une vérification supplémentaire quand une connexion paraît inhabituelle (nouvel appareil, nouveau lieu, horaire atypique). Cette protection, réglable dans Administration → Sécurité, adapte le niveau d'exigence au risque : une connexion habituelle reste fluide, une connexion suspecte demande une confirmation renforcée.
Quels réglages exacts compose la politique de mot de passe ? #
Ouvrez Paramètres → Sécurité, section Politique de mots de passe (« Règles de complexité et rotation des mots de passe ») :
- Longueur minimale et longueur maximale ;
- Majuscule requise, Minuscule requise, Chiffre requis, Caractère spécial requis ;
- Interdire mots de passe courants ;
- Expiration (jours) — force le changement après N jours ; 0 = jamais ;
- Historique — nombre d'anciens mots de passe interdits ; 0 = désactivé.
💡 Résistez à la tentation d'empiler toutes les exigences : une politique trop dure pousse aux mots de passe écrits sur un papier. Une longueur minimale généreuse et l'interdiction des mots de passe courants valent mieux qu'une accumulation de règles de caractères.
Comment régler le verrouillage automatique des comptes ? #
Ouvrez Paramètres → Sécurité, section Verrouillage de compte :
- Activez Verrouillage actif.
- Réglez les tentatives max avant verrouillage.
- Réglez la fenêtre de comptage (min) : la durée pendant laquelle les échecs s'additionnent.
- Réglez la durée du verrouillage (min) : combien de temps le compte reste bloqué.
Un compte verrouillé se débloque tout seul au bout de cette durée. Pour lever le verrouillage tout de suite, voir Gérer les comptes des membres.
Que sont les limites de taux, et faut-il y toucher ? #
La section Limites de taux (« Nombre de requêtes autorisées par période ») borne le nombre de tentatives par minute ou par heure : Login / minute, MFA / minute, Reset password / heure, API / minute.
Ce sont des protections contre les tentatives automatisées. Laissez les valeurs par défaut sauf besoin précis : les abaisser gêne vos propres membres, les relever affaiblit la protection.
Comment contrôler qui peut s'inscrire ? #
La section Inscription de Paramètres → Sécurité porte trois réglages :
- Inscription ouverte — autorise les nouveaux utilisateurs à créer eux-mêmes leur compte.
- Vérification email — exige la vérification de l'adresse avant l'activation du compte.
- Rôle par défaut — le rôle attribué aux nouveaux comptes.
Laissez Inscription ouverte désactivée pour garder la maîtrise complète des entrées : dans ce cas, seuls les administrateurs ajoutent des membres.
Comment mener une revue périodique des accès ? #
Administration → Revues d'accès permet de faire relire, à date fixe, qui a accès à quoi.
- Cliquez Créer une revue d'accès.
- Donnez-lui un nom (par exemple « Revue Q1 2026 »), un périmètre et une date limite.
- Ouvrez la revue : chaque ligne présente un utilisateur avec ses rôles et ses groupes.
- Pour chaque ligne, prenez une décision : Approuver, Modifier ou Révoquer, avec une note si besoin. Un filtre En attente vous montre ce qui reste à trancher.
- Quand tout est décidé, cliquez Finaliser la revue et confirmez.
⚠️ La finalisation applique toutes les décisions de révocation : les personnes concernées perdent leurs accès. L'action est irréversible — relisez la liste avant de confirmer.
Peut-on ouvrir Sphère depuis nos propres applications sans nouvelle connexion ? #
Oui, par l'authentification unique. Votre application demande un jeton à Sphère, puis ouvre la session sans que la personne ressaisisse ses identifiants. Le réglage se fait dans Paramètres → Paramètres SSO et exige de déclarer les origines autorisées. Voir Authentification unique (SSO) — connecter Sphère depuis vos applications.
Mis à jour le .