ANS-0851 · RôLES, AUTORISATIONS ET SéCURITé

Comment gérer l’expiration des mots de passe pour les rôles des services Web NetSuite

Prenez connaissance des politiques de NetSuite relatives à l'expiration des mots de passe, y compris les paramètres applicables à l'ensemble du compte et les exceptions spécifiques liées aux rôles, afin de garantir la conformité et la sécurité.

Solution courte

L'expiration des mots de passe dans NetSuite s'applique généralement à l'ensemble du compte et est configurable entre 1 et 365 jours. Il existe toutefois des exceptions : les rôles liés à la norme PCI imposent une expiration de 90 jours, NSPOS permet des paramètres spécifiques à chaque rôle, et les rôles du Centre client n'ont pas de date d'expiration. Les paramètres applicables à l'ensemble du compte sont remplacés par des règles plus strictes basées sur les rôles.

Scénario

Les utilisateurs s'interrogent souvent sur la flexibilité des paramètres d'expiration des mots de passe de NetSuite, notamment en ce qui concerne les rôles liés aux services Web (WS). La question principale porte sur la possibilité de configurer l'expiration des mots de passe au niveau de chaque rôle ou de chaque utilisateur, ou s'il s'agit d'un paramètre strictement applicable à l'ensemble du compte.

Solution

L'expiration des mots de passe dans NetSuite relève principalement d'un paramètre applicable à l'ensemble du compte. Il existe toutefois des exceptions spécifiques dans lesquelles les règles d'expiration des mots de passe s'appliquent en fonction du rôle ou de l'utilisateur. Par exemple, les utilisateurs disposant d’autorisations liées à la norme PCI (telles que « Afficher les numéros de cartes de crédit non chiffrés » ou « Afficher les numéros de compte ACH non chiffrés ») sont soumis à une expiration obligatoire du mot de passe au bout de 90 jours, qui prévaut sur les paramètres plus longs définis au niveau du compte. NetSuite Point of Sale (NSPOS) permet également de configurer les exigences relatives aux mots de passe, y compris leur expiration, par rôle. De plus, les mots de passe des rôles du Centre client n’expirent pas. Le champ « Expiration du mot de passe en jours » dans NetSuite est limité à une plage comprise entre 1 et 365 jours. Bien que le système autorise jusqu’à 365 jours, il est généralement recommandé de fixer un délai maximal de 180 jours entre deux réinitialisations de mot de passe afin de renforcer la sécurité. Un intervalle de 90 jours est requis pour la conformité PCI pour les rôles concernés.

Support expert NetSuite

Besoin d’aide pour cet enjeu NetSuite ?

Accompagnement-conseil et configuration pour Rôles, autorisations et sécurité

Parler à un consultant