diff --git a/Authentification.md b/Authentification.md index 600e7b7..a753d50 100644 --- a/Authentification.md +++ b/Authentification.md @@ -2,9 +2,11 @@ Recherche d'un fingerprint (+pin ?) si non trouvé : -Envoi par mail d'un code de sécurité -Wizard enregistrement navigateur avec saisie PIN -Une fois enregistré un recoit un Guid pour 1 semaine (en base !!) + * Envoi par mail d'un code de sécurité + * Wizard enregistrement navigateur avec saisie PIN + +Une fois enregistré on reçoit un Guid pour 1 semaine (en base !!) + Au bout d'une semaine il faut juste passer par la page login avec demande du PIN. @@ -19,14 +21,16 @@ Idée : Stockée l'IP du navigateur La page index.html ne fait que vérifier la validité du cookie. On ne rentre dans la page login.html que si index.html a détecté que : -le cookie de guid n'existe plus -le cookie de guid a expiré -LDAP pas assez diffusé + * le cookie de guid n'existe plus + * le cookie de guid a expiré + +LDAP pas assez diffusé : + + * Tous les utilisateurs ne sont pas dedans (filiales) + * QQ fois absent pendant période d'essai + * QQ fois mot de passe = GZ + jour/mois naissance + * Tous les utilisateurs n'ont pas de changement de mot de passe tous les x mois -Tous les utilisateurs ne sont pas dedans (filiales) -QQ fois absent pendant période d'essai -QQ fois mot de passe = GZ + jour/mois naissance -Tous les utilisateurs n'ont pas de changement de mot de passe tous les x mois Aussi Mobile Portal ne peut pas changer le MDP LDAP de l'utilisateur (accès PC) pour cause de mot de passe oublié. Pas de procédure départ collaborateur.