Mot de Passe pré configurés

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Mot de Passe pré configurés

    Bonjour à tous

    Je reprend la gestion d'un site web fait avec JOOMLA pour une amicale. Mon prédécesseur part à la retraite.
    C'est sa fille qui lui avait fait et lui n'avait que peu de connaissance en la matière. Il s'est très bien débrouiller cela dit !

    Par contre niveau sécurité c'est un désastre, en effet 700 personnes se connectent avec le même identifiant unique
    Pas besoin de vous faire un dessin.

    Je souhaite créer un identifiant unique et propre à chacun.
    Nous utilisons tous des mot de passe forts dans une suite de logiciel et notre service informatique de l'entreprise accepte de me donner la liste identifiant/mdp

    Je souhaite recopié cela sur mon site pour permettre de se connecter la première fois avec des identifiants connus puis demander un changement de mot de passe ( au bon vouloir )

    Comment feriez vous ?

    Merci

    Version du site : Joomla! 3.6.5
    Dernière édition par jeffcham à 15/10/2020, 10h24

  • #2
    Bienvenue !

    Je suis surpris que les mots de passe des employés soient connus de l'entreprise.
    Pour moi, le plus simple, s'il n'y a pas trop de membres, est de créer les comptes d'utilisateurs et de laisser le mot de passe vide pour que Joomla! le génère.
    Dans les paramétrages généraux des utilisateurs, tu peux définir les exigences de complexité du mot de passe et définir l'obligation de changer celui reçu.
    S'il y en a beaucoup, il faudrait tester avec J2XML et reproduire la structure de ses XML pour créer à partir de ton fichier d'identifiants un XML qui pourrait être importé par J2XML. N'ayant jamais testé cette méthode, je ne peux garantir son efficacité. Mais d'autres sont plus habitués ici à cette extension et devraient pouvoir confirmer ou infirmer.

    Au fait, quelle est la version de Joomla! qu'utilise le site ?
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #3
      Je comprend votre interrogation, ce n'est pas pour se connecter à quelque chose de très personnel je vous rassure, pas de problème d'éthique ici.

      Aller je développe ce sera plus clair

      C'est le site web de l'amicale des pompiers pro de strasbourg
      Et pour les mots de passe connus de l'entreprise, c'est pour un logiciel d'inscription à des formations internes, et pour faire des démarches auprès des RH, etc...


      Version de JOOMLA Joomla! 3.6.5, je vais editer mon premier post

      Commentaire


      • #4
        Bonjour, le plus simple c'est de créer les comptes puis d'envoyer une newsletter avec authentification via le mail avec l'obligation de changer le mot de passe dès la premiere
        connexion.

        C'est ce que j'ai fait pour plusieurs sites avec acymailing entreprise, ce qui a permis d'établir plusieurs règles notamment des relances par mail pour les retardataires.
        (sous peine de voir leur compte desactivé) mais je pense que l'on peut faire cela gratuitement avec des extensions alternatives libres et gratuites.

        Par exemple DJ PASS RESET https://dj-extensions.com/dj-passreset permet de changer le mot de passe à la premiere connexion.

        Yann
        Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

        Commentaire


        • #5
          J'ai 700 utilisateurs ! c'est possible la création par lot ?

          Commentaire


          • #6
            Envoyé par jeffcham Voir le message
            J'ai 700 utilisateurs ! c'est possible la création par lot ?
            oui je l'ai déjà fait plusieurs fois pour des sites avec plus de 1000 utilisateurs.
            On réalise un tableau ( libreoffice ou excel ) avec une colonne intégrant l'email, le login et le mot de passe, on exporte en csv
            Ensuite on injecte dans le site pour créer les comptes et on envoi un mail.

            J'ai des sociétés qui m'ont demandé de s'identifier automatiquement via le mail, ce qui est possible (autologin) mais pour eviter les defauts de securité,
            je défini ce type d'operation dans une courte période avec obligation de changer le mot de passe.

            J'ai déjà réalisé cela avec la version 5 d'acymailing mais avec la refonte de l'extension (la v6), je ne sais plus si c'est toujours possible.
            Dans tous les cas, l'import csv, l'envoi de mail, forcer le changement de mot de passe pour la première connexion sont des fonctionnalités que l'on retrouve dans
            d'autres extensions gratuites ou payantes.
            Dernière édition par daneel à 15/10/2020, 12h32
            Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

            Commentaire


            • #7
              Envoyé par jeffcham Voir le message
              J'ai 700 utilisateurs ! c'est possible la création par lot ?
              Y a des tas de solutions.
              Moi, bien souvent, j'utilise le composant easyprofile, qui étend les fonctions de profil d'utilisateur, et je me sert de son plugin d'import pour injecter les données via un listing au format csv.
              Si c'est bien pensé, tu peux aller assez loin dans la sophistication de ta gestion des utilisateurs.

              Dol.
              Je préfère éclairer que briller.” - “J'ai peut-être l'air froid, mais je suis pas givré.- "ça dépend ça dépasse"
              Ne m'envoyez pas de message privé pour résoudre vos problèmes sans y avoir été invité.
              Dolmenhir : tailleur de site web depuis 1997. Spécialiste Joomla depuis 2005. https://www.dolmenhir.fr

              Commentaire


              • #8
                merci à vous je vais explorer les solutions proposées
                Je ne passe pas de suite le profil sur réglé cependant,juste le temps de le faire

                bonne soirée

                Commentaire

                Annonce

                Réduire
                Aucune annonce pour le moment.

                Partenaire de l'association

                Réduire

                Hébergeur Web PlanetHoster
                Travaille ...
                X