Réinitialisation de mot de passe du compte Active Directory M365
Validation Humaine Requise (Guardrail Active)
Contrôle de SécuritéConforme à la règle KB-AUTH-02 : validation humaine d'identité obligatoire.
Déclaration Originale du Demandeur
Suite à 5 mauvaises saisies de mon mot de passe ce matin, mon compte AD est verrouillé. J'ai besoin qu'un technicien le réinitialise.
Outils IT Invoqués par l'Agent Autonomous Copilot
{
"userId": "USR-101"
}{
"status": "Locked",
"lockoutTime": "14:15"
}Compréhension & Diagnostic IA Copilot
RAG & Guardrail ActiveAnalyse sémantique automatique du ticket basée sur la base de connaissances ISPM
Comptes & authentification
Support Utilisateurs
Résolution directe
Informations & Entités Extraites
Dr. Rakotoarisoa Jean
Non spécifié
Active Directory / M365
Non spécifiés
Modéré
Diagnostic Technique Proposé
Verrouillage de sécurité suite à 5 tentatives erronées.
Étapes de résolution préconisées
- 1Vérification d'identité par téléphone effectuation.
- 2Déverrouillage via l'outil Active Directory Admin.
Sources Documentaires Consultées (RAG Vectoriel ISPM)
Mot de passe oublié - Réinitialisation
Symptômes - L'utilisateur indique ne plus se souvenir de son mot de passe de session Windows/macOS, de messagerie ou d'une application interne. - Message d'erreur "Identifiant ou mot de passe incorrect" lors de la tentative de connexion. - L'utilisateur signale avoir essayé plusieurs combinaisons sans succès, sans mention de blocage de compte (voir KB-AUTH-02 si le compte est verrouillé). Étapes de résolution 1. **Vérifier l'identite du demandeur** selon la procedure de vérification en vigueur (question de sécurité, validation par le manager, ou canal de contact officiel enregistre). Aucune réinitialisation ne doit être effectuee sans cette vérification. 2. **Identifier le système concerne** : compte Active Directory / Entra ID, compte de messagerie, ou application tierce avec authentification propre (SSO ou compte local). 3. **Pour un compte Active Directory / Entra ID :** - Utiliser la console d'administration (ex : Active Directory Users and Computers, ou portail Entra ID) pour generer un mot de passe temporaire. - Forcer le changement de mot de passe a la prochaine connexion (option "User must change password at next logon"). - Transmettre le mot de passe temporaire uniquement via un canal securise validé (jamais par email en clair vers une adresse externe). 4. **Pour un compte avec authentification multifacteur (MFA) activé :** - Vérifier que l'utilisateur dispose toujours d'un moyen de reception du second facteur (application ou telephone enregistre). - Si le moyen MFA est egalement perdu, appliquer la procedure de réinitialisation MFA associee (hors périmètre de ce document, voir KB-AUTH-03 si disponible). 5. **Confirmer avec l'utilisateur** que la connexion fonctionne avec le mot de passe temporaire et que le changement obligatoire s'est bien deroule. 6. **Cloturer le ticket** en consignant l'heure de réinitialisation et le canal de vérification utilise. Conditions d'escalade - Impossible de vérifier l'identite de l'utilisateur par les canaux standards : escalader vers le responsable hiérarchique ou le service RH pour confirmation. - Le compte concerne est un compte a privileges élevés (administrateur système, compte de service) : escalader systématiquement vers l'équipe sécurité avant toute réinitialisation. - Demandes de réinitialisation repetees et rapprochees dans le temps pour le même compte, ou demande provenant d'un canal non habituel (ex : message prive au lieu du ticketing officiel) : suspecter une tentative d'ingenierie sociale et escalader vers le SOC sans effectuer la réinitialisation. - Echec technique de la console d'administration : escalader vers le support N2 infrastructure identite.
Compte utilisateur verrouillé
Symptômes - Message d'erreur explicite du type "Ce compte a été verrouillé" ou "Account locked out" lors de la tentative de connexion. - L'utilisateur indique que son compte fonctionnait normalement peu de temps auparavant. - Blocage constate sur plusieurs services simultanément (session Windows, messagerie, VPN) si l'authentification est federee (SSO). Étapes de résolution 1. **Vérifier l'identite du demandeur** selon la procedure standard avant toute action sur le compte. 2. **Consulter les journaux d'evenements de sécurité** via l'outil d'administration (ex : Event Viewer sur le contrôleur de domaine, ou journal de connexions Entra ID) pour identifier la cause du verrouillage : nombre de tentatives echouees, poste source, horodatage. 3. **Déterminer la cause probable :** - Erreur de saisie répétée par l'utilisateur (cas le plus frequent) : mot de passe expire non mis a jour sur un appareil mobile ou un service synchronise. - Tentative de connexion depuis un appareil ou une localisation inhabituelle. - Application ou script utilisant des identifiants en cache invalides (cause frequente de verrouillages en boucle). 4. **Deverrouiller le compte** via la console d'administration (option "Unlock account" dans Active Directory Users and Computers ou équivalent Entra ID). 5. **Si la cause identifiee est un identifiant en cache invalide** (ex : telephone synchronisant la messagerie avec l'ancien mot de passe), demander a l'utilisateur de mettre a jour les identifiants sur l'ensemble de ses appareils avant de cloturer le ticket, afin d'eviter un nouveau verrouillage immediat. 6. **Confirmer avec l'utilisateur** que la connexion est retablie sur l'ensemble des services concernes. Conditions d'escalade - Les journaux montrent des tentatives de connexion provenant d'une adresse IP ou d'un pays inhabituel non explique par l'utilisateur (ex : deplacement non declare) : escalader immédiatement vers le SOC avant tout deverrouillage, suspicion de compromission d'identifiants. - Verrouillages repetes du même compte sur une courte periode malgré le deverrouillage : escalader vers le support N2 pour analyse approfondie. - Le compte concerne est un compte a privileges élevés : deverrouillage soumis a validation préalable de l'équipe sécurité. - Impossibilité de déterminer la cause du verrouillage via les journaux disponibles : escalader vers l'équipe infrastructure identite.