MaxPasswords - Comment configurer l'expiration du mot de passe et les politiques maximales de l'âge de mot de passe
MaxPasswords est un générateur de mots de passe automatique pour Windows qui vous aide à créer des mots de passe aléatoires. Il génère des codes de combinaison alphanumériques difficiles à déchiffrer et peut être personnalisé pour répondre à vos besoins.
Le paramètre de stratégie d'âge de mot de passe maximum décrit la durée (en jours) qu'un utilisateur peut utiliser un mot de passe avant que le système ne les demande de le modifier. Cette valeur peut être configurée pour répondre aux exigences de l'entreprise, telles que les mandats de conformité ou d'assurance, qui nécessitent une courte durée de vie pour les mots de passe.
Il vous permet également de configurer un mot de passe pour ne jamais expirer, ainsi que de configurer l'âge minimum de mot de passe pour rencontrer les meilleures pratiques de sécurité ou minimiser l'effet des attaques de dédouement. Vous pouvez définir ce paramètre de stratégie sur une valeur comprise entre 30 et 90 jours, selon l'environnement dans lequel vous exécutez votre application.
Ce paramètre de politique n'est pas recommandé pour les sociétés basées à Microsoft, car il a été démontré qu'il a un impact négatif sur l'efficacité des atténuations de dédouage de mot de passe. Si vous avez implémenté la protection Azure AD de mot de passe, l'authentification multifactrice ou d'autres atténuations modernes d'attaques de dégagement de mot de passe, vous pouvez désactiver cette politique. Cependant, si vous utilisez le paramètre de stratégie d'expiration de mot de passe parce que vous n'avez implémenté aucune autre atténuation moderne, Microsoft vous recommande de configurer la valeur à un faible nombre de jours. La valeur la plus basse que vous pouvez spécifier est -1, ce qui signifie que le mot de passe n'expire jamais. Cette valeur est moins efficace que les autres atténuations, mais elle convient toujours pour de nombreuses organisations.