Comptes désactivés
À propos des comptes des personnes handicapées
Qualtrics prend au sérieux la sécurité et l’utilisation de son produit. L’équipe de sécurité de Qualtrics surveille l’activité des comptes en fonction de divers comportements et paramètres. Si Qualtrics soupçonne qu’un préjudice peut être causé au service Cloud ou à ses utilisateurs, par exemple si un compte est signalé comme potentiellement compromis ou envoyant des enquêtes ou des e-mails suspects, alors l’équipe de sécurité passera en revue votre compte et le désactivera si nécessaire pour empêcher toute activité malveillante.
Cette page de support traite du processus de désactivation des comptes, des raisons pour lesquelles un compte Qualtrics peut être désactivé, du processus de récupération d’un compte, de la manière d’enquêter sur un abus de compte et de la manière dont une organisation peut améliorer la sécurité de son compte.
Le processus de désactivation des comptes
Lorsque votre compte est désactivé par le service de sécurité de Qualtrics, il se produit ce qui suit :
- Le mot de passe du compte est réinitialisé.
- Toutes les sessions de connexion actives sont interrompues.
- La clé API Qualtrics associée au compte est actualisée.
- Attention: Étant donné que votre clé API sera actualisée, tous les appels API qui utilisent cette clé ne fonctionneront plus. Vous devrez mettre à jour vos appels à l’API pour utiliser votre nouvelle clé api.
En outre, un courrier électronique est envoyé à tous les administrateurs de l’organisation listés pour l’organisation en question, ainsi qu’à l’utilisateur concerné. Le courriel aura pour objet “Alerte de sécurité Qualtrics” et comprendra les mesures prises par Qualtrics Security (listées ci-dessus), la raison pour laquelle le compte a été désactivé, ainsi que le nom d’utilisateur et l’identifiant de l’utilisateur ou des utilisateurs évalués. La technologie renvoie également à cette page d’assistance pour plus d’informations.
Pourquoi Qualtrics a-t-il désactivé mon compte ?
Qualtrics Security peut désactiver votre compte afin d’empêcher toute activité malveillante et de protéger les données de votre compte. Un compte peut être désactivé si Qualtrics Security estime que l’une des situations suivantes s’est produite (cette liste n’est pas exhaustive) :
- Le compte a été compromis (c’est-à-dire qu’une partie non autorisée a obtenu l’accès au compte, les informations d’identification des suspects sont compromises).
- Le compte est en violation des conditions d’utilisation de Qualtrics ou des politiques d’utilisation acceptables.
- Le compte a été utilisé pour distribuer des logiciels malveillants, envoyer des courriels d’hameçonnage ou effectuer d’autres activités malveillantes.
- Votre organisation a soumis une demande de désactivation du compte.
Récupération de votre compte
Pour récupérer votre compte Qualtrics :
- Réinitialisez le mot de passe de votre compte. La réinitialisation de votre mot de passe est légèrement différente selon que votre organisation utilise le SSO ou non :
- Si votre organisation n’utilise pas le SSO (c’est-à-dire que vous vous connectez avec un courriel et un mot de passe), demandez une réinitialisation du mot de passe et changez votre mot de passe.
- Si votre organisation utilise le SSO (c’est-à-dire que vous vous connectez via une application tierce, telle que Google), demandez à votre équipe de technologie ou à l’administrateur de votre organisation de réinitialiser votre mot de passe SSO.
- Après avoir récupéré le mot de passe de votre compte, contactez l’Administrateur de votre Organisation pour renommer votre compte.
Astuce : Si vous ne connaissez pas les informations de contact de votre Administrateur de l’Organisation, adressez-vous à l’équipe de technologie de votre organisation.
- Vous pouvez maintenant vous connecter à Qualtrics.
Enquêter sur les abus
Une fois le compte récupéré et réactivé, un Administrateur de l’Organisation pourra se connecter au compte pour enquêter sur les évènements et activités de connexion.
Évènements de connexion
Si votre Organisation a accès à l’onglet Sécurité, vous pouvez consulter les journaux d’activité et effectuer une recherche par nom d’utilisateur pour trouver l’évènement de connexion.
- Naviguer vers Admin.
- Sélectionnez l’onglet Sécurité.
- Cliquez sur Journaux d’activité.
- Saisissez le nom d’utilisateur que vous recherchez dans le champ de recherche.
Si votre organisation n’a pas accès à l’onglet Sécurité, en tant qu’Administrateur de l’Organisation, vous pouvez vous connecter au compte de l’utilisateur concerné et vérifier ses connexions récentes.
- Naviguer vers Admin.
- Sélectionnez l’onglet Utilisateurs.
- Recherchez l’adresse électronique ou l’identifiant de l’utilisateur concerné.
- Cliquez sur Login pour accéder à leur compte.
- Accédez aux Paramètres du compte.
- Cliquez sur Basculer vers l’ancienne version.
- Voir la section Logins récents. Vous y trouverez l’IP, le lieu et la date des connexions passées.
Activité supplémentaire
En tant qu’Administrateur de l’Organisation, une fois que vous vous êtes connecté au compte de votre utilisateur, vous pouvez rechercher d’autres activités qui ont pu avoir lieu. Un bon point de départ serait la page d’accueil, où vous pouvez voir les enquêtes récemment visitées. Dans les enquêtes récemment visitées, vous pouvez consulter les rubriques Distribuer, Données et analyse et Contacts/répertoires pour voir les activités qui ont pu avoir lieu.
Améliorer la sécurité des comptes
Bien que nous ne puissions pas fournir de détails spécifiques concernant la source de la compromission, les facteurs communs comprennent la réutilisation des mots de passe sur plusieurs plateformes, les violations de services tiers et les tentatives d’hameçonnage. Nous encourageons tous les clients à mettre en œuvre les mesures de protection énumérées ci-dessous sur leurs comptes :
- Créez un mot de passe long et unique pour Qualtrics. Vous pouvez modifier votre mot de passe dans les paramètres de l’utilisateur ou demander une réinitialisation du mot de passe à partir de la page de connexion.
- Les administrateurs de l’Organisation doivent :
- Conseillez aux utilisateurs de ne pas réutiliser leur ancien mot de passe lors du flux de travail de réinitialisation du mot de passe.
- Renforcez les règles de création de mot de passe pour votre organisation, qui se trouvent dans l’onglet Paramètres de l’organisation.
- Activez l’authentificateur à deux facteurs pour votre organisation, qui se trouve dans l’onglet Sécurité.
- Activez le SSO pour votre organisation s’il est disponible.
- Désactivez Qualtrics Login si vous activez SSO.
- Assurez-vous que votre Configuration SSO est configurée de telle sorte que seuls les utilisateurs légitimes de votre organisation peuvent créer des comptes Qualtrics sur votre organisation. Pour plus d’informations, voir Restriction de l’accessibilité des utilisateurs.
- Limitez l’accès aux comptes Qualtrics de votre organisation à la plage d’adresses IP de votre réseau en activant l’autorisation Adresses IP autorisées.
- Désactivez les comptes d’utilisateurs une fois qu’ils ne sont plus membres de votre organisation.