Il est possible d'imposer, via Primo, la longueur minimale, la complexité requise (majuscules, chiffres, caractères spéciaux) ainsi que la fréquence de changement du mot de passe de session.
Le renouvellement du mot de passe de session est géré par FleetDM et est déclenché dans deux situations:
- Lors de la modification des paramètres dans Primo MDM
- Une vérification est effectuée tous les 7 jours sur l'appareil
Cette fonctionnalité s'applique à la fois aux codes PIN et aux mots de passe traditionnels.
Sur MacOS
- Renouvellement : le système ne demande pas une réinitialisation immédiate du mot de passe lors de l’activation de cette fonctionnalité mais se base sur la date de la dernière modification. Le nouvellement du mot de passe sera ensuite demandé à interval régulier en fonction de la configuration demandée.
- Robustesse : le système ne demande pas une réinitialisation immédiate mais s’applique au prochain renouvellement du mot de passe. Vous pouvez donc coupler renouvellement et robustesse pour vous assurer d’une mise à jour rapide de l’ensemble des mots de passe de session.
Cette fonctionnalité est disponible sur macOS 13 et versions ultérieures, à l'exception de macOS Sonoma 14.0 à 14.2 inclus.
Sur Windows
- Renouvellement :
- PIN : le système force la mise à jour du code PIN lors de la prochaine connexion si celui-ci n'est pas conforme.
- Mot de passe traditionnels : le système ne demande pas une réinitialisation immédiate du mot de passe lors de l’activation de cette fonctionnalité mais se base sur la date de la dernière modification. Le nouvellement du mot de passe sera ensuite demandé à interval régulier en fonction de la configuration demandée.
- Robustesse : le système ne demande pas une réinitialisation immédiate mais s’applique au prochain renouvellement du mot de passe. Vous pouvez donc coupler renouvellement et robustesse pour vous assurer d’une mise à jour rapide de l’ensemble des mots de passe de session.
Voici la traduction en anglais du contenu sélectionné :
Session Password Policy
Through Primo, it is possible to enforce the minimum length, required complexity (uppercase letters, numbers, special characters) as well as the frequency of change for session passwords.
Session password renewal is managed by FleetDM and is triggered in two situations:
- When settings are modified in Primo MDM
- A check is performed every 7 days on the device
This feature applies to both PIN codes and traditional passwords.
On MacOS
- Renewal: The system does not require an immediate password reset when this feature is activated but is based on the date of the last modification. Password renewal will then be requested at regular intervals according to the requested configuration.
- Robustness: The system does not require an immediate reset but applies at the next password renewal. You can therefore combine renewal and robustness to ensure a quick update of all session passwords.
This feature is available on macOS 13 and later versions, except for macOS Sonoma 14.0 to 14.2 inclusive.
On Windows
- Renewal:
- PIN: The system forces the PIN update at the next login if it does not comply.
- Traditional passwords: The system does not require an immediate password reset when this feature is activated but is based on the date of the last modification. Password renewal will then be requested at regular intervals according to the requested configuration.
- Robustness: The system does not require an immediate reset but applies at the next password renewal. You can therefore combine renewal and robustness to ensure a quick update of all session passwords.