Passer au contenu principal
Alternez automatiquement les mots de passe des comptes d’administrateur local dans votre flotte et stockez les nouvelles informations d’identification en toute sécurité dans Primo. Cela réduit le risque d’exposition des informations d’identification en raison de mots de passe partagés ou obsolètes sans nécessiter une intervention manuelle de votre équipe informatique.

Prise en charge du système d’exploitation

macOSWindowsLinuxiOS / iPadOSAndroid

Comment ça marche

Lorsqu’il est activé, Primo génère un nouveau mot de passe aléatoire pour le compte d’administrateur local désigné à l’intervalle de rotation configuré. Le nouveau mot de passe est immédiatement stocké dans le panneau de l’appareil afin qu’il reste accessible à tout moment aux administrateurs informatiques. La rotation des mots de passe s’effectue silencieusement : aucune interaction de l’utilisateur n’est requise et les utilisateurs finaux ne sont pas avertis.

Configurer le contrôle

  1. Dans Primo, accédez à MDM > Contrôles > Ajouter un nouveau contrôle.
  2. Sélectionnez l’onglet de votre système d’exploitation cible et choisissez Rotation du mot de passe administrateur.
  3. Activez le contrôle.
  4. Définissez l’intervalle de rotation (par exemple, tous les 30, 60 ou 90 jours).
  5. Saisissez le nom d’utilisateur du compte d’administrateur local à alterner.
  6. Enregistrez et appliquez le contrôle au groupe de périphériques concerné.

Récupérer un mot de passe pivoté

Après une rotation, le mot de passe actuel est disponible dans le panneau de l’appareil :
  1. Accédez à Équipement > Appareils et ouvrez l’appareil cible.
  2. Accédez à l’onglet Utilisateurs.
  3. Cliquez sur l’icône en forme d’œil à côté du compte administrateur pour révéler le mot de passe actuel.

Dépannage

Le mot de passe n’a pas été modifié dans les délais prévus
  • Confirmez que l’appareil était en ligne et inscrit dans MDM au moment de la rotation planifiée.
  • Vérifiez que le nom d’utilisateur du compte administrateur correspond exactement (sensible à la casse sur macOS).
  • Vérifiez que le contrôle est toujours actif et attribué au bon groupe de périphériques.
Le mot de passe récupéré ne fonctionne pas
  • Une rotation est peut-être en cours. Attendez quelques minutes et récupérez à nouveau le mot de passe.
  • Assurez-vous de consulter le mot de passe du bon appareil : chaque appareil possède son propre identifiant unique.