Configuration de la sécurité d’administration

  1. Sur la barre latérale Admin, accédez à Stores > Settings>Configuration.

  2. Dans le panneau de gauche sous Advanced, choisissez Admin.

  3. Développez la section Sélecteur d’extension sur Security .

  4. Pour empêcher les utilisateurs administrateurs de se connecter à partir du même compte sur différents appareils, définissez Admin Account Sharing sur No.

  5. Pour déterminer la méthode utilisée pour gérer les demandes de réinitialisation de mot de passe, définissez Password Reset Protection Type sur l’une des options suivantes :

    • By IP and Email : le mot de passe peut être réinitialisé en ligne après réception d’une réponse à partir de la notification et envoyée à l’adresse électronique associée au compte administrateur.
    • By IP — Le mot de passe peut être réinitialisé en ligne sans confirmation supplémentaire.
    • By Email : le mot de passe ne peut être réinitialisé qu’en répondant par courrier électronique à la notification envoyée à l’adresse électronique associée au compte administrateur.
    • None — Le mot de passe ne peut être réinitialisé que par l’administrateur du magasin.
  6. Définissez les options de sécurité de connexion :

    • Pour Recovery Link Expiration Period (hours), saisissez le nombre d’heures pendant lesquelles un lien de récupération de mot de passe reste valide.

    • Pour déterminer le nombre maximal de demandes de mot de passe qui peuvent être envoyées par heure, saisissez le nombre pour Max Number of Password Reset Requests.

    • Pour Min Time Between Password Reset Requests, saisissez le nombre minimum de minutes qui doivent s’écouler entre les demandes de réinitialisation de mot de passe.

    • Pour ajouter une clé secrète à l’URL d’administration par mesure de précaution contre les exploits, définissez Add Secret Key to URLs sur Yes. Ce paramètre est activé par défaut.

    • Pour exiger que l’utilisation de caractères majuscules et minuscules dans les informations d’identification de connexion saisies corresponde à ce qui est stocké dans le système, définissez Login is Case Sensitive sur Yes.

    • Pour déterminer la durée d’une session d’administrateur avant son expiration, saisissez la durée de la session en secondes pour le champ Admin Session Lifetime (seconds) . La valeur doit être de 60 secondes ou plus.

    • Pour Maximum Login Failures to Lockout Account, saisissez le nombre de fois où un utilisateur peut essayer de se connecter à l’administrateur avant que le compte ne soit verrouillé. Par défaut, six tentatives sont autorisées. Laissez le champ vide pour un nombre illimité de tentatives de connexion.

    • Pour Lockout Time (minutes), saisissez le nombre de minutes de verrouillage d’un compte administrateur lorsque le nombre maximum de tentatives est atteint.

  7. Définition des options de mot de passe :

    • Pour limiter la durée de vie des mots de passe administrateur, saisissez le nombre de jours pendant lesquels un mot de passe est valide pour Password Lifetime (days). Pour une durée de vie illimitée, laissez le champ vide.

    • Définissez Password Change sur l’une des options suivantes :

      • Forced — Nécessite que les utilisateurs administrateurs modifient leurs mots de passe après la configuration du compte.
      • Recommended — Recommande aux utilisateurs administrateurs de modifier leurs mots de passe après la configuration du compte.
  8. Une fois l’opération terminée, cliquez sur Save Config.