Aller au contenu

Réinitialiser le mot de passe d'un utilisateur

Un utilisateur a perdu l’accès à son compte. Avant d’agir, identifier lequel des trois mots de passe est en cause : ils sont indépendants.

Mot de passeSert àOù le réinitialiser
Identité (Kanidm)Se connecter aux services (SSO)Jeton Kanidm (ci-dessous)
Coffre-fort (Vaultwarden)Déverrouiller le gestionnaire de mots de passeInvitation Vaultwarden
Session (NixOS)Ouvrir une session sur un postejust passwd (ci-dessous)
  1. Coffre-fort (Vaultwarden) : relancer une invitation depuis l’interface d’administration ; l’utilisateur redéfinit son mot de passe principal par e-mail.

  2. Identité (Kanidm) : régénérer un jeton de réinitialisation sur le serveur de coordination :

    Fenêtre de terminal
    just enter hcs
    kanidm person credential create-reset-token <login> --name idm_admin
  3. Transmettre le lien ou le QR-code à l’utilisateur, qui recrée sa clé et son mot de passe de récupération.

Le mot de passe d’ouverture de session sur un poste est géré dans les secrets, pas dans Kanidm :

  1. Définir l’empreinte

    Fenêtre de terminal
    just passwd <login>
  2. Valider et déployer

    Fenêtre de terminal
    just commit "user(passwd): <login>"
    just apply @user-<login>