Utiliser l'API Okta pour faire expirer les mots de passe utilisateur
Utilisez l'API d'Okta pour faire expirer les mots de passe utilisateur issus d'Okta et inviter les utilisateurs à en définir un nouveau à leur prochaine connexion.
- Dans Admin Console, accédez à .
- Dans la liste des Paramètres, cliquez sur Intégration.
- Faites défiler vers le bas et décochez la case à cocher Activer l'authentification déléguée à Active Directory.
- Cliquez sur Enregistrer.
- Sélectionnez Créer un nouveau mot de passe Okta (recommandé).
- Cliquez sur Désactiver l'authentification AD.
- Sous Paramètres, cliquez sur Dans l'application, puis sur Modifier. Faites défiler jusqu'à la section Synchroniser un mot de passe et sélectionnez Activer.
- Cliquez sur Enregistrer.
- Facultatif. Pour exclure des utilisateurs spécifiques de l'expiration de mots de passe, suivez les étapes ci-après :
- Cliquez sur et sélectionnez Politique Active Directory.
- Faites défiler vers le bas et cliquez sur Ajouter une règle.
- Renseignez les champs suivants :
- Nom de la règle : saisissez un nom pour la règle.
- Exclure des utilisateurs : facultatif. Identifiez les utilisateurs que vous souhaitez exclure du champ d'application de cette règle.
- IF l'adresse IP de l'utilisateur est : facultatif. Indiquez si la règle doit s'appliquer à une adresse IP dans une zone spécifique ou en dehors de celle-ci.
- THEN L'utilisateur peut : sélectionnez modifier le mot de passe.
- Cliquez sur Créer une règle.
- Appelez le point de terminaison expire_password avec temporairePassword défini sur true. Consultez Expiration du mot de passe.
