Sphère·Documentation

Comment faire Administration

Sécurité de l'organisation

En tant qu'administrateur, vous définissez les règles de sécurité qui s'appliquent à tous les membres : robustesse des mots de passe, double authentification, durée des sessions. Ces réglages se trouvent dans Administration → Sécurité.

Comment définir une politique de mot de passe ? #

La politique de mot de passe impose des règles à tous les membres lorsqu'ils choisissent ou changent leur mot de passe.

  1. Ouvrez Administration → Sécurité, section Mot de passe.
  2. Réglez les exigences : longueur minimale, présence de majuscules, de chiffres, de caractères spéciaux.
  3. Vous pouvez aussi interdire les mots de passe trop courants, imposer un renouvellement périodique, ou empêcher la réutilisation d'anciens mots de passe.
  4. Enregistrez. Les nouvelles règles s'appliquent aux prochains changements de mot de passe.

Comment rendre la double authentification obligatoire ? #

La double authentification ajoute une seconde vérification à la connexion, en plus du mot de passe.

  1. Ouvrez Administration → Sécurité, section Double authentification.
  2. Activez l'option Exiger la double authentification pour l'ensemble des membres.
  3. Vous pouvez laisser un délai de mise en conformité pendant lequel les membres qui n'en ont pas encore sont invités à la configurer.
  4. Enregistrez. À l'issue du délai, les membres devront avoir configuré une méthode pour se connecter.

Quelles méthodes de double authentification puis-je autoriser ? #

Dans Administration → Sécurité, section Double authentification, vous choisissez les méthodes acceptées dans l'organisation, par exemple :

  • une application d'authentification (code à usage unique) ;
  • un code par e-mail ;
  • un code par SMS ;
  • une clé de sécurité ou la biométrie de l'appareil.

Autorisez au moins deux méthodes pour que chacun trouve une solution adaptée à son matériel.

Comment déconnecter automatiquement les membres inactifs ? #

Pour limiter les risques sur les postes laissés ouverts, vous pouvez fixer une durée d'inactivité au-delà de laquelle une session est fermée automatiquement.

  1. Ouvrez Administration → Sécurité, section Sessions.
  2. Définissez le délai d'inactivité (par exemple 30 minutes).
  3. Enregistrez. Passé ce délai sans activité, les membres devront se reconnecter.

Sphère bloque-t-il les mots de passe compromis ? #

Oui, si vous activez cette protection. Lorsqu'elle est en place, Sphère vérifie qu'un mot de passe choisi ne figure pas dans des fuites de données connues. Un mot de passe reconnu comme compromis est refusé au moment de sa création ou de son changement, ce qui pousse les membres vers des mots de passe uniques et sûrs. L'option se règle dans Administration → Sécurité.

Peut-on renforcer la vérification en cas de connexion inhabituelle ? #

Oui. Sphère peut demander une vérification supplémentaire quand une connexion paraît inhabituelle (nouvel appareil, nouveau lieu, horaire atypique). Cette protection, réglable dans Administration → Sécurité, adapte le niveau d'exigence au risque : une connexion habituelle reste fluide, une connexion suspecte demande une confirmation renforcée.

Mis à jour le .