Réinitialiser le mot de passe d'un utilisateur
Un utilisateur a perdu l’accès à son compte. Avant d’agir, identifier lequel des trois mots de passe est en cause : ils sont indépendants.
Trois mots de passe distincts
Section intitulée « Trois mots de passe distincts »| Mot de passe | Sert à | Où le réinitialiser |
|---|---|---|
| Identité (Kanidm) | Se connecter aux services (SSO) | Jeton Kanidm (ci-dessous) |
| Coffre-fort (Vaultwarden) | Déverrouiller le gestionnaire de mots de passe | Invitation Vaultwarden |
| Session (NixOS) | Ouvrir une session sur un poste | just passwd (ci-dessous) |
Identité et coffre-fort
Section intitulée « Identité et coffre-fort »-
Coffre-fort (Vaultwarden) : relancer une invitation depuis l’interface d’administration ; l’utilisateur redéfinit son mot de passe principal par e-mail.
-
Identité (Kanidm) : régénérer un jeton de réinitialisation sur le serveur de coordination :
Fenêtre de terminal just enter hcskanidm person credential create-reset-token <login> --name idm_admin -
Transmettre le lien ou le QR-code à l’utilisateur, qui recrée sa clé et son mot de passe de récupération.
Mot de passe de session
Section intitulée « Mot de passe de session »Le mot de passe d’ouverture de session sur un poste est géré dans les secrets, pas dans Kanidm :
-
Définir l’empreinte
Fenêtre de terminal just passwd <login> -
Valider et déployer
Fenêtre de terminal just commit "user(passwd): <login>"just apply @user-<login>