Fr-ca/LumiCenter/How to Configure Security Policies

From Luminys WIKI
Revision as of 01:58, 10 August 2026 by Wiki (talk | contribs) (Translate)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

Comment configurer les politiques de sécurité

Description

Ce tutoriel porte sur diverses politiques de sécurité dans LumiCenter.

Conditions préalables

  • Être connecté à l’aide du client LumiCenter.

Instructions vidéo

Instructions pas à pas

1. La fonctionnalité de politique de sécurité permet de configurer des restrictions relatives à l’accès par connexion, à la validité des mots de passe et aux adresses IP approuvées. Ces mesures renforcent la sécurité et l’intégrité du système de gestion vidéo (VMS).

2. Politique relative aux mots de passe

  • Longueur minimale du mot de passe – Définissez une longueur minimale pour le mot de passe afin d’assurer une meilleure sécurité et d’éviter l’utilisation de mots de passe faibles.
  • Nombre de mots de passe conservés dans l’historique – Définissez le nombre de mots de passe antérieurs conservés pour chaque utilisateur. Saisissez « 0 » pour désactiver la fonction historique des mots de passe. Les mots de passe stockés ne peuvent pas être réutilisés pour créer un nouveau mot de passe.
  • Durée de validité du mot de passe – Définissez la durée de validité du mot de passe en jours. Saisissez « 0 » pour que le mot de passe n’expire jamais. À l’expiration, un nouveau mot de passe sera requis.
  • Nom d’utilisateur : doit comporter au moins six caractères, dont au moins deux chiffres ; ne doit pas inclure des noms de rôles courants tels que : user, admin, administrator, administrator1, root, super, superuser, supervisor.
  • Mot de passe : doit comporter au moins huit caractères et respecter au moins trois des critères suivants pour les mots de passe comportant moins de 10 caractères, ou au moins deux critères pour les mots de passe comportant 10 caractères ou plus : au moins une lettre majuscule ; au moins deux lettres minuscules ; au moins trois chiffres ; au moins quatre caractères spéciaux tirés de l’ensemble suivant : .,:;!?|/()[]{}+-=<>"@'#$*%^&_~
  • Empêcher plusieurs connexions simultanées avec le même compte utilisateur – Le nombre de sessions autorisées par utilisateur est limité à une seule, tant pour les applications Web que pour les applications mobiles.

3. Politique de sécurité (suite)

Politique de verrouillage des comptes utilisateurs

  • Nombre maximal de tentatives de connexion infructueuses – Si vous définissez ce nombre à 0, le compte utilisateur ne sera jamais verrouillé.
  • Durée du verrouillage du compte utilisateur – Si vous définissez cette durée à 0, le compte restera verrouillé jusqu’à ce qu’un administrateur le déverrouille manuellement.
  • Procédures à suivre en cas de compromission de l’intégrité du système :
    • Déterminer l’action à entreprendre en cas de compromission de l’intégrité du système
    • Afficher un avertissement à tous les utilisateurs
    • Afficher un avertissement aux seuls administrateurs
    • Bloquer tous les utilisateurs ne disposant pas de droits d’administrateur ; arrêter les services non essentiels

Filtre des adresses IP autorisées

  • Autorisées/approuvées – Saisissez l’adresse IP et le masque de sous-réseau afin de définir la plage d’adresses IP autorisées à se connecter à LumiCenter. Si une adresse IP figure dans la liste des adresses approuvées, les hôtes situés dans cette plage peuvent exécuter des requêtes HTTP via l’API sans authentification. Cette fonctionnalité est toujours en cours de développement (en septembre 2024).