ANS-1125 · RôLES, AUTORISATIONS ET SéCURITé

Comment gérer l’expiration des mots de passe pour les rôles de service Web NetSuite ?

L'expiration des mots de passe NetSuite est un paramètre applicable à l'ensemble du compte, mais certains rôles spécifiques et certaines normes de conformité prévoient des exceptions importantes.

Solution courte

L'expiration des mots de passe dans NetSuite est un paramètre applicable à l'ensemble du compte, mais des règles spécifiques s'appliquent aux rôles conformes à la norme PCI (90 jours), aux rôles du Centre client (pas d'expiration) et aux rôles NSPOS. Le champ « Expiration du mot de passe en jours » est limité à une valeur comprise entre 1 et 365 jours ; il est généralement recommandé de ne pas dépasser 180 jours, conformément aux meilleures pratiques en matière de sécurité.

Scénario

Les utilisateurs s’interrogent souvent sur la possibilité de définir des règles d’expiration des mots de passe distinctes pour des rôles NetSuite spécifiques, tels que ceux utilisés pour les intégrations de services Web. Cette question découle de la nécessité de gérer des exigences de sécurité pouvant varier selon le rôle ou la norme de conformité, ce qui amène à se demander si le paramètre par défaut applicable à l’ensemble du compte peut être remplacé.

Solution

La politique d’expiration des mots de passe de NetSuite est principalement configurée en tant que préférence applicable à l’ensemble du compte. Bien que le paramètre général s’applique de manière globale, des dérogations spécifiques existent pour certains types de rôles et certaines normes de conformité. La politique d’expiration des mots de passe de NetSuite est principalement configurée en tant que préférence applicable à l’ensemble du compte. Bien que le paramètre général s’applique de manière globale, des dérogations spécifiques existent pour certains types de rôles et certaines normes de conformité. Préférence à l’échelle du compte : la durée d’expiration par défaut des mots de passe est définie au niveau du compte. Conformité PCI : les rôles nécessitant la conformité PCI imposent automatiquement un délai d’expiration des mots de passe de 90 jours, ce qui remplace le paramètre à l’échelle du compte. Rôles du Centre client : les mots de passe des rôles du Centre client n’expirent pas. NetSuite Point of Sale (NSPOS) : NSPOS permet de configurer une politique de mot de passe spécifique à chaque rôle, offrant ainsi un contrôle plus fin pour ces rôles. Le champ « Expiration du mot de passe en jours », qui contrôle ce paramètre, est limité à une plage comprise entre 1 et 365 jours. Bien que le système autorise jusqu’à 365 jours, il est recommandé, à des fins de sécurité, de fixer la réinitialisation des mots de passe à 180 jours maximum. Pour les rôles soumis à la conformité PCI, un intervalle de 90 jours est obligatoire.

Support expert NetSuite

Besoin d’aide pour cet enjeu NetSuite ?

Accompagnement-conseil et configuration pour Rôles, autorisations et sécurité

Parler à un consultant