Comptes désactivés
À propos des comptes désactivés
Qualtrics prend au sérieux la sécurité et l’utilisation de son produit. L’équipe de sécurité Qualtrics surveille l’activité du compte en fonction de divers comportements et mesures. Si Qualtrics soupçonne qu’un préjudice peut être causé au Service Cloud ou à ses utilisateurs, par exemple si un compte est marqué comme potentiellement compromis ou envoie des enquêtes ou des e-mails suspects, l’équipe de sécurité examinera votre compte et le désactivera si nécessaire pour empêcher toute activité malveillante.
Cette page d’assistance couvre le processus de désactivation d’un compte, la raison pour laquelle un compte Qualtrics peut être désactivé, le processus de récupération d’un compte, la manière d’enquêter sur les abus de compte et la manière dont une organisation peut améliorer la sécurité compte.
Processus Compte
Lorsque votre compte est désactivé par Qualtrics Security, les événements suivants se produisent :
- Le mot de passe du compte est réinitialisé.
- Toutes les sessions de connexion actives sont interrompues.
- Qualtrics clé API associé au compte est actualisé.
- Attention: comme votre clé API sera actualisé, tous les appels API qui utilisent ce jeton ne fonctionneront plus. Vous devrez mettre à jour vos appels API pour utiliser votre nouveau jeton.
En outre, un e-mail est envoyé à tous. Administrateurs Organisation pour l’organisation et l’utilisateur concerné. L’e-mail aura l’personne évaluée « Alerte de sécurité Qualtrics », et il inclura les actions effectuées par la sécurité Qualtrics (répertoriées ci-dessus), la raison pour laquelle le compte a été désactivé, ainsi que le nom d’utilisateur et l’identifiant utilisateur du ou des utilisateurs concernés. Technologie de l’information contient également des liens vers cette page d’assistance pour plus d’informations.
Pourquoi Qualtrics a-t-il désactivé mon compte ?
Qualtrics Security peut désactiver votre compte pour empêcher toute activité malveillante et protéger les données de votre compte. Un compte peut être désactivé si Qualtrics Security estime que l’une des situations suivantes s’est produite (cette liste n’est pas exhaustive) :
- Le compte a été compromis (c’est-à-dire qu’une partie non autorisée a obtenu l’accès au compte, que les identifiants des suspects sont compromis).
- Le compte enfreint les Conditions d’utilisation de Qualtrics ou les politiques d’utilisation acceptable.
- Le compte a été utilisé pour distribuer des programmes malveillants, envoyer des e-mails d’hameçonnage ou effectuer d’autres activités malveillantes.
- Votre organisation a soumis une demande de désactivation du compte.
Récupération de votre compte
Pour récupérer votre compte Qualtrics :
- Réinitialisez le mot de passe de votre compte. La réinitialisation de votre mot de passe semble légèrement différente selon que votre organisation utilise ou non la SSO :
- Si votre organisation n’utilise pas l’authentification unique (c’est-à-dire que vous vous connectez avec une adresse e-mail et un mot de passe), demandez une réinitialisation du mot de passe et modifiez-le.
- Si votre organisation utilise SSO (c’est-à-dire que vous vous connectez via une application tierce, telle que Google), contactez votre équipe informatique ou votre Administrateur de marque pour réinitialiser votre mot de passe SSO.
- Une fois que vous avez récupéré le mot de passe de votre compte, contactez votre Administrateur de l’entreprise pour le renommer.
Astuce Qualtrics : si vous ne connaissez pas les coordonnées de votre Administrateur de l’organisation, contactez l’équipe informatique de votre organisation.
- Vous pouvez maintenant vous connecter à Qualtrics.
Enquêtes sur les abus
Une fois le compte récupéré et réactivé, un Administrateur Organisation pourra se connecter au compte pour examiner les événements et l’activité de connexion.
Événements de connexion
Si votre Organisation a accès à la Onglet Sécurité, vous pouvez consulter Journaux des activités et recherchez par Nom d’utilisateur pour trouver l’évènement de connexion.
- Accédez à Admin.
- Sélectionnez le Sécurité onglet.
- Cliquez sur Journaux des activités.
- Saisissez le nom d’utilisateur que vous recherchez dans la zone de recherche.
Si votre organisation n’a pas accès au Onglet Sécurité, en tant que Administrateur Organisation, vous pouvez vous connecter au compte de l’utilisateur concerné et vérifier son Connexions récentes.
- Accédez à Admin.
- Sélectionnez l’onglet Utilisateurs.
- Recherchez l’adresse e-mail ou l’ID utilisateur de l’utilisateur concerné.
- Cliquez sur Connexion pour accéder à leur compte.
- Naviguez jusqu’au Paramètres Compte.
- Cliquez sur Basculer vers une version plus ancienne.
- Affichez la section Connexions récentes. Vous trouverez ici l’IP, l’emplacement et la date des connexions passées.
Activité supplémentaire
En tant qu’ Administrateur d’Organisation, une fois connecté au compte de votre utilisateur, vous pouvez rechercher d’autres activités qui ont pu avoir lieu. Un bon point de départ serait le Page d’accueil, où vous pouvez afficher les enquêtes récemment consultées. Dans les enquêtes récemment visitées, vous pouvez afficher Distributions, Données & Analyse, et Contacts/Répertoires pour afficher l’activité qui a pu se produire.
Amélioration de la sécurité des comptes
Bien que nous ne puissions pas fournir de détails spécifiques concernant la source du compromis, les facteurs communs incluent la réutilisation des mots de passe sur plusieurs plateformes, les violations des services tiers et les tentatives de hameçonnage. Nous encourageons tous les clients à mettre en œuvre les garanties énumérées ci-dessous pour leurs comptes:
- Créez un mot de passe long et unique pour Qualtrics. Vous pouvez modifier votre mot de passe dans les paramètres utilisateur ou demander une réinitialisation du mot de passe à partir de la page de connexion.
- Les Administrateurs de Organisation doivent :
- Invitez les utilisateurs à ne pas réutiliser leur ancien mot de passe lors du flux de travail.
- Renforcer le Création du mot de passe règles pour votre organisation, trouvées dans le Paramètres Organisation onglet.
- Activer Authentification à deux facteurs pour votre organisation, trouvé dans le Onglet Sécurité.
- Activer SSO pour votre organisation, le cas échéant.
- Désactiver Connexion Qualtrics si vous activez SSO.
- Assurez-vous que votre configuration SSO est configurée de sorte que seuls les utilisateurs légitimes de votre organisation puissent créer des comptes Qualtrics pour votre organisation. Pour plus d’informations, voir. Restriction de l’accès utilisateur.
- Limitez l’accès aux comptes Qualtrics de votre organisation à la plage IP de votre réseau en activant la Adresses IP autorisées autorisation.
- Désactiver une fois qu’il n’est plus membre de votre organisation.