Aller au contenu principal

Gestion des utilisateurs et des rôles

S'applique à :
Invitations d'utilisateursAttribution des rôlesUnités d'organisationConfiguration MFA

Vue d'ensemble​

Avec DuoKey - DKE, vous pouvez gérer les utilisateurs qui ont accès à DuoKey Cockpit. Vous pouvez inviter, restreindre et supprimer des utilisateurs à l'aide de rôles utilisateur prédéfinis.

Portails de gestion

1
Connectez-vous à DuoKey Cockpitcockpit.duokey.cloud
2
Gestion des utilisateursAdministration → Page Users
3
Gestion des rôlesAdministration → Page Roles

Rôles prédéfinis​

DuoKey - DKE inclut des rôles prédéfinis dans le cadre de vos paramètres de locataire par défaut. Trois rôles sont fournis et décrits ci-dessous.

RôleDescription
DuoKey - Tenant AdminAdministrateur client disposant de tous les droits d'administration au sein du locataire
DuoKey - AuditorRôle en lecture seule pour consulter les clés, les services et les journaux d'audit/d'activité
DuoKey - HostRéservé au personnel DuoKey pour le support au niveau du locataire
Remarque

Les administrateurs de DuoKey Cockpit n'ont généralement pas besoin de modifier ces rôles. Le rôle par défaut attribué à un administrateur DKE est DuoKey - Tenant Admin.

Créer des utilisateurs​

Le locataire est un système sur invitation uniquement — les utilisateurs ne peuvent pas s'inscrire eux-mêmes.

1

Ouvrir la gestion des utilisateurs

Accédez à Administration → Page Users

2

Créer un nouvel utilisateur

Cliquez sur le bouton Create New User

3

Configurer les options

Configurez les paramètres de l'utilisateur selon vos besoins (voir les options ci-dessous)

Options de configuration de l'utilisateur​

OptionDescription
Set random passwordDéfinit un mot de passe aléatoire, qui sera affiché dans l'e-mail de bienvenue
Should change password on next loginExige que l'utilisateur définisse un nouveau mot de passe lors de sa première connexion
Send activation emailEnvoie un e-mail de vérification dans la boîte de réception de l'utilisateur
ActiveDéfinit l'utilisateur comme actif ou inactif
Two-factor authentication enabledPermet à l'utilisateur de configurer l'authentification à deux facteurs
Lockout enabledSi activé, l'utilisateur sera verrouillé après un trop grand nombre de tentatives de connexion échouées

Attribuer des rôles​

Pour les nouveaux utilisateurs, les rôles courants incluent :

  • DuoKey - Tenant Admin
  • DuoKey - Auditor
Avertissement

Important : n'attribuez pas les rôles système suivants : Admin, DuoKey - Host, DKE-Service ou User.

Unités d'organisation​

Choisissez une unité d'organisation existante ou créez-en une nouvelle sous Administration → Organization Units.

Configurer l'authentification multifacteur (MFA)​

Les utilisateurs peuvent configurer l'authentification à deux facteurs en suivant ce guide, notamment Google Authenticator, FreeOTP, etc.