mAIntenance/

Base de Connaissances

IS
Retour à la base de connaissances
KB-AUTH-01procédure
Dernière màj: 2026-08-13

Mot de passe oublié - Réinitialisation

Source utilisée par le Copilot RAG ISPM
Indexé dans le Vector Store Local
## Symptômes - L'utilisateur indique ne plus se souvenir de son mot de passe de session Windows/macOS, de messagerie ou d'une application interne. - Message d'erreur "Identifiant ou mot de passe incorrect" lors de la tentative de connexion. - L'utilisateur signale avoir essayé plusieurs combinaisons sans succès, sans mention de blocage de compte (voir KB-AUTH-02 si le compte est verrouillé). ## Étapes de résolution 1. **Vérifier l'identite du demandeur** selon la procedure de vérification en vigueur (question de sécurité, validation par le manager, ou canal de contact officiel enregistre). Aucune réinitialisation ne doit être effectuee sans cette vérification. 2. **Identifier le système concerne** : compte Active Directory / Entra ID, compte de messagerie, ou application tierce avec authentification propre (SSO ou compte local). 3. **Pour un compte Active Directory / Entra ID :** - Utiliser la console d'administration (ex : Active Directory Users and Computers, ou portail Entra ID) pour generer un mot de passe temporaire. - Forcer le changement de mot de passe a la prochaine connexion (option "User must change password at next logon"). - Transmettre le mot de passe temporaire uniquement via un canal securise validé (jamais par email en clair vers une adresse externe). 4. **Pour un compte avec authentification multifacteur (MFA) activé :** - Vérifier que l'utilisateur dispose toujours d'un moyen de reception du second facteur (application ou telephone enregistre). - Si le moyen MFA est egalement perdu, appliquer la procedure de réinitialisation MFA associee (hors périmètre de ce document, voir KB-AUTH-03 si disponible). 5. **Confirmer avec l'utilisateur** que la connexion fonctionne avec le mot de passe temporaire et que le changement obligatoire s'est bien deroule. 6. **Cloturer le ticket** en consignant l'heure de réinitialisation et le canal de vérification utilise. ## Conditions d'escalade - Impossible de vérifier l'identite de l'utilisateur par les canaux standards : escalader vers le responsable hiérarchique ou le service RH pour confirmation. - Le compte concerne est un compte a privileges élevés (administrateur système, compte de service) : escalader systématiquement vers l'équipe sécurité avant toute réinitialisation. - Demandes de réinitialisation repetees et rapprochees dans le temps pour le même compte, ou demande provenant d'un canal non habituel (ex : message prive au lieu du ticketing officiel) : suspecter une tentative d'ingenierie sociale et escalader vers le SOC sans effectuer la réinitialisation. - Echec technique de la console d'administration : escalader vers le support N2 infrastructure identite.
#mot#passe#oublie
Rédigé par: Équipe Support ISPM