mAIntenance/

Tickets

IS
Retour à la liste des tickets
TK-1005RésoluMoyenne
Créé le 2026-08-12 14:20•Équipe : Support Utilisateurs

Réinitialisation de mot de passe du compte Active Directory M365

DR
Dr. Rakotoarisoa Jean(j.rakotoarisoa@ispm.mg)
|Département : Enseignement & Recherche|Équipement : Dell OptiPlex 7090 - Lab 204

Validation Humaine Requise (Guardrail Active)

Contrôle de Sécurité

Conforme à la règle KB-AUTH-02 : validation humaine d'identité obligatoire.

Protocole de sécurité ISPM - AI Engineering

Déclaration Originale du Demandeur

Suite à 5 mauvaises saisies de mon mot de passe ce matin, mon compte AD est verrouillé. J'ai besoin qu'un technicien le réinitialise.

Outils IT Invoqués par l'Agent Autonomous Copilot

rechercher_utilisateur()
14:21:00
Paramètres:
{
  "userId": "USR-101"
}
Résultat retourné:
{
  "status": "Locked",
  "lockoutTime": "14:15"
}

Compréhension & Diagnostic IA Copilot

RAG & Guardrail Active

Analyse sémantique automatique du ticket basée sur la base de connaissances ISPM

96%
confiance IA
Catégorie Détectée

Comptes & authentification

Priorité IA
Moyenne
Équipe Recommandée

Support Utilisateurs

Décision Moteur

Résolution directe

Informations & Entités Extraites

Utilisateur

Dr. Rakotoarisoa Jean

Équipement

Non spécifié

Service / App

Active Directory / M365

Symptômes identifiés

Non spécifiés

Impact activité

Modéré

Diagnostic Technique Proposé

Verrouillage de sécurité suite à 5 tentatives erronées.

Étapes de résolution préconisées
  1. 1Vérification d'identité par téléphone effectuation.
  2. 2Déverrouillage via l'outil Active Directory Admin.

Sources Documentaires Consultées (RAG Vectoriel ISPM)

KB-AUTH-01
Mot de passe oublié - Réinitialisation

Symptômes - L'utilisateur indique ne plus se souvenir de son mot de passe de session Windows/macOS, de messagerie ou d'une application interne. - Message d'erreur "Identifiant ou mot de passe incorrect" lors de la tentative de connexion. - L'utilisateur signale avoir essayé plusieurs combinaisons sans succès, sans mention de blocage de compte (voir KB-AUTH-02 si le compte est verrouillé). Étapes de résolution 1. **Vérifier l'identite du demandeur** selon la procedure de vérification en vigueur (question de sécurité, validation par le manager, ou canal de contact officiel enregistre). Aucune réinitialisation ne doit être effectuee sans cette vérification. 2. **Identifier le système concerne** : compte Active Directory / Entra ID, compte de messagerie, ou application tierce avec authentification propre (SSO ou compte local). 3. **Pour un compte Active Directory / Entra ID :** - Utiliser la console d'administration (ex : Active Directory Users and Computers, ou portail Entra ID) pour generer un mot de passe temporaire. - Forcer le changement de mot de passe a la prochaine connexion (option "User must change password at next logon"). - Transmettre le mot de passe temporaire uniquement via un canal securise validé (jamais par email en clair vers une adresse externe). 4. **Pour un compte avec authentification multifacteur (MFA) activé :** - Vérifier que l'utilisateur dispose toujours d'un moyen de reception du second facteur (application ou telephone enregistre). - Si le moyen MFA est egalement perdu, appliquer la procedure de réinitialisation MFA associee (hors périmètre de ce document, voir KB-AUTH-03 si disponible). 5. **Confirmer avec l'utilisateur** que la connexion fonctionne avec le mot de passe temporaire et que le changement obligatoire s'est bien deroule. 6. **Cloturer le ticket** en consignant l'heure de réinitialisation et le canal de vérification utilise. Conditions d'escalade - Impossible de vérifier l'identite de l'utilisateur par les canaux standards : escalader vers le responsable hiérarchique ou le service RH pour confirmation. - Le compte concerne est un compte a privileges élevés (administrateur système, compte de service) : escalader systématiquement vers l'équipe sécurité avant toute réinitialisation. - Demandes de réinitialisation repetees et rapprochees dans le temps pour le même compte, ou demande provenant d'un canal non habituel (ex : message prive au lieu du ticketing officiel) : suspecter une tentative d'ingenierie sociale et escalader vers le SOC sans effectuer la réinitialisation. - Echec technique de la console d'administration : escalader vers le support N2 infrastructure identite.

Auteur: Équipe Support ISPMVoir le document
KB-AUTH-02
Compte utilisateur verrouillé

Symptômes - Message d'erreur explicite du type "Ce compte a été verrouillé" ou "Account locked out" lors de la tentative de connexion. - L'utilisateur indique que son compte fonctionnait normalement peu de temps auparavant. - Blocage constate sur plusieurs services simultanément (session Windows, messagerie, VPN) si l'authentification est federee (SSO). Étapes de résolution 1. **Vérifier l'identite du demandeur** selon la procedure standard avant toute action sur le compte. 2. **Consulter les journaux d'evenements de sécurité** via l'outil d'administration (ex : Event Viewer sur le contrôleur de domaine, ou journal de connexions Entra ID) pour identifier la cause du verrouillage : nombre de tentatives echouees, poste source, horodatage. 3. **Déterminer la cause probable :** - Erreur de saisie répétée par l'utilisateur (cas le plus frequent) : mot de passe expire non mis a jour sur un appareil mobile ou un service synchronise. - Tentative de connexion depuis un appareil ou une localisation inhabituelle. - Application ou script utilisant des identifiants en cache invalides (cause frequente de verrouillages en boucle). 4. **Deverrouiller le compte** via la console d'administration (option "Unlock account" dans Active Directory Users and Computers ou équivalent Entra ID). 5. **Si la cause identifiee est un identifiant en cache invalide** (ex : telephone synchronisant la messagerie avec l'ancien mot de passe), demander a l'utilisateur de mettre a jour les identifiants sur l'ensemble de ses appareils avant de cloturer le ticket, afin d'eviter un nouveau verrouillage immediat. 6. **Confirmer avec l'utilisateur** que la connexion est retablie sur l'ensemble des services concernes. Conditions d'escalade - Les journaux montrent des tentatives de connexion provenant d'une adresse IP ou d'un pays inhabituel non explique par l'utilisateur (ex : deplacement non declare) : escalader immédiatement vers le SOC avant tout deverrouillage, suspicion de compromission d'identifiants. - Verrouillages repetes du même compte sur une courte periode malgré le deverrouillage : escalader vers le support N2 pour analyse approfondie. - Le compte concerne est un compte a privileges élevés : deverrouillage soumis a validation préalable de l'équipe sécurité. - Impossibilité de déterminer la cause du verrouillage via les journaux disponibles : escalader vers l'équipe infrastructure identite.

Auteur: Équipe Support ISPMVoir le document