Définir le nombre d’échecs de connexion avant qu’un utilisateur de messagerie vocale ne soit verrouillé dans Exchange Server
S’applique à : Exchange Server 2013, Exchange Server 2016
Vous pouvez configurer le nombre d'échecs de connexion autorisé avant le verrouillage de la boîte aux lettres d'un utilisateur d'Outlook Voice Access. Le nombre d'échecs de connexion autorisé avant le verrouillage d'un utilisateur de messagerie vocale est configuré dans une stratégie de boîte aux lettres de messagerie unifiée et s'applique à tous les utilisateurs à extension messagerie unifiée qui y sont associés. Par défaut, cette valeur est définie sur 15.
Pour augmenter la sécurité, diminuez le nombre maximal de tentatives infructueuses. Toutefois, gardez à l'esprit que le fait de sélectionner un nombre largement inférieur à la valeur par défaut peut entraîner des verrouillages intempestifs pour les utilisateurs. La messagerie unifiée génère des événements d'avertissement qui peuvent être affichés à l'aide de l'observateur d'événements si l'authentification du code confidentiel échoue pour un utilisateur à extension messagerie unifiée ou si l'utilisateur ne parvient pas à se connecter au système. Ce paramètre doit être supérieur au nombre d'échecs de connexion avant la réinitialisation du code confidentiel.
Pour les autres tâches de gestion concernant la sécurité d'Outlook Voice Access par code confidentiel, consultez la rubrique Procédures de sécurité de code confidentiel.
Ce qu'il faut savoir avant de commencer
Durée d'exécution estimée : moins d'une minute.
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, consultez l'entrée « Stratégies de boîte aux lettres de messagerie unifiée » dans la rubrique Autorisations de messagerie unifiée.
Avant d'exécuter ces procédures, vérifiez qu'un plan de numérotation de messagerie unifiée a été créé. Pour obtenir la procédure détaillée, consultez la rubrique Créer un plan de numérotation de messagerie unifiée.
Avant d'effectuer ces procédures, vérifiez qu'une stratégie de boîte aux lettres de messagerie unifiée a été créée. Pour obtenir la procédure détaillée, consultez la rubrique Créer une stratégie de boîte aux lettres de messagerie unifiée.
Pour plus d’informations sur les raccourcis clavier qui peuvent s’appliquer aux procédures décrites dans cette rubrique, voir Raccourcis clavier pour le Centre d’administration Exchange dans Exchange 2013.
Conseil
Vous rencontrez des difficultés ? Demandez de l’aide en participant aux forums Exchange. Visitez les forums sur Exchange Server.
Utiliser le Centre d'administration Exchange (CAE) pour configurer le nombre d'échecs de connexion précédant le verrouillage d'un utilisateur de messagerie vocale
Dans le CENTRE d’administration Exchange, accédez àPlans de numérotation de messagerie> unifiée.
Dans l’affichage liste, sélectionnez le plan de numérotation de messagerie unifiée que vous souhaitez modifier, puis cliquez sur l’icône Modifier.
Dans la page Plan de numérotation de messagerie unifiée, sous Stratégies de boîte aux lettres de messagerie unifiée, sélectionnez la stratégie de boîte aux lettres de messagerie unifiée que vous souhaitez modifier, puis cliquez sur Modifier.
Cliquez sur Stratégies de code confidentiel, puis en regard de Nombre d'échecs de connexion avant verrouillage, entrez une valeur comprise entre 1 et 999.
Cliquez sur Enregistrer.
Utiliser l'environnement de ligne de commande Exchange Management Shell pour configurer le nombre d'échecs de connexion précédant le verrouillage d'un utilisateur de messagerie vocale
Cet exemple définit le nombre maximal de tentatives de connexion à 10 pour les utilisateurs prenant en charge la messagerie unifiée qui sont associés à une stratégie de boîte aux lettres de messagerie unifiée nommée MyUMMailboxPolicy
.
Set-UMMailboxPolicy -Identity MyUMMailboxPolicy -MaxLogonAttempts 10
Cet exemple définit le nombre d’échecs de connexion avant la réinitialisation du code confidentiel de l’utilisateur Outlook Voice Access à 3, le nombre maximal de tentatives de connexion à 5 et la longueur minimale du code confidentiel à 9 pour les utilisateurs avec messagerie unifiée associés à une stratégie de boîte aux lettres de messagerie unifiée nommée MyUMMailboxPolicy
.
Set-UMMailboxPolicy -Identity MyUMMailboxPolicy -LogonFailuresBeforePINReset 3
-MaxLogonAttempts 5 -MinPINLength 9