Paramètres de sécurité
En tant qu’administrateur, la sécurité est l’une de vos principales préoccupations. La page Paramètres de sécurité peut vous aider à gérer les paramètres de sécurité génériques et interentreprises, notamment les règles d’authentification, la liste des adresses IP autorisées et l’authentification à deux facteurs.
Pour accéder à cette page, allez dans Paramètres > Paramètres d’administration > Paramètres de sécurité.
Si vous utilisez l’ancienne navigation, sélectionnez le menu déroulant de votre compte et allez dans Paramètres de l’entreprise > Paramètres de sécurité.
Règles d’authentification
Longueur du mot de passe
Utilisez ce champ pour modifier la longueur minimale du mot de passe requis. Le minimum par défaut est de huit caractères.
Complexité du mot de passe
Sélectionnez Renforcer les mots de passe complexes pour exiger que les mots de passe comprennent au moins un élément de chacun des éléments suivants :
- Lettre majuscule
- Lettre minuscule
- Nombre
- Caractère spécial
Réutilisation du mot de passe
Détermine le nombre minimum de nouveaux mots de passe devant être définis avant qu’un utilisateur puisse réutiliser un mot de passe. La valeur par défaut est trois.
Règles d’expiration du mot de passe
Utilisez ce champ pour définir quand vous souhaitez que les utilisateurs de votre compte Braze réinitialisent leur mot de passe.
Règles de durée de session
Utilisez ce champ pour définir la durée pendant laquelle Braze gardera votre session active. Après que Braze considère votre session comme inactive (aucune activité pendant le nombre de minutes défini), l’utilisateur sera déconnecté. Le nombre maximum de minutes que vous pouvez entrer est de 10 080 (équivalent à une semaine) si l’authentification à deux facteurs est appliquée pour votre entreprise, sinon la durée maximale de session sera de 1 440 minutes (équivalent à 24 heures).
Authentification par authentification unique (SSO)
Vous pouvez restreindre vos utilisateurs à la connexion à l’aide d’un mot de passe ou d’une Authentification unique (SSO).
Pour l’authentification unique SAML, les clients doivent configurer leurs paramètres SAML avant application. Si les clients utilisent l’authentification unique de Google, ils n’ont qu’à appliquer la page des paramètres de sécurité sans aucune action supplémentaire.
Liste des IP autorisées du tableau de bord
Utilisez le champ affiché pour autoriser des adresses IP spécifiques et des sous-réseaux à partir desquels les utilisateurs peuvent se connecter à votre compte (par exemple, depuis un réseau d’entreprise ou un VPN). Spécifiez les adresses IP et les sous-réseaux CIDR dans une liste séparée par des virgules. Si cela n’est pas précisé, les utilisateurs pourront se connecter à partir de n’importe quelle adresse IP.
Authentification à deux facteurs
L’authentification à deux facteurs est requise pour tous les utilisateurs de Braze. Il ajoute un deuxième niveau de vérification d’identité à une connexion de compte, la rendant plus sécurisée qu’un simple nom d’utilisateur et mot de passe. Si votre tableau de bord ne peut pas prendre en charge l’authentification à deux facteurs, contactez votre gestionnaire du succès des clients.
Lorsque l’authentification à deux facteurs est activée, en plus de saisir un mot de passe, les utilisateurs devront entrer un code de vérification lors de la connexion à leur compte Braze. Le code peut être envoyé via une application d’authentification, un e-mail ou un SMS.
Les utilisateurs qui ne configurent pas leur authentification à deux facteurs seront exclus de leur compte Braze. Les utilisateurs de compte Braze peuvent également configurer l’authentification à deux facteurs eux-mêmes dans Paramètres du compte, même si cela n’est pas requis par l’administrateur.
Se souvenir de moi
Après avoir activé l’authentification à deux facteurs pour votre entreprise, la case à cocher Se souvenir de moi devient disponible pour les utilisateurs. Cette fonctionnalité stocke un cookie sur votre appareil, ne nécessitant que de vous connecter avec une authentification à deux facteurs une seule fois au cours de 30 jours.
Les clients ayant plusieurs comptes sous une entreprise de tableau de bord peuvent rencontrer des problèmes en utilisant cette fonctionnalité en raison du fait que le cookie est lié à un appareil spécifique. Si les utilisateurs utilisent le même appareil pour se connecter à plusieurs comptes, le cookie sera remplacé pour les comptes précédemment autorisés sur cet appareil. Braze prévoit qu’un seul appareil soit associé à un compte, et non pas un seul appareil pour plusieurs comptes.
Assurez-vous d’enregistrer vos modifications avant de quitter la page !
Réinitialisation de l’authentification de l’utilisateur
Les utilisateurs qui rencontrent des problèmes de connexion avec l’authentification à deux facteurs peuvent contacter les administrateurs de leur entreprise pour réinitialiser leur authentification à deux facteurs. Pour ce faire, demandez à un administrateur d’effectuer les opérations suivantes :
- Allez dans Paramètres > Utilisateurs de l’entreprise.
- Sélectionnez l’utilisateur dans la liste fournie.
- Sélectionnez Réinitialiser sous Authentification à deux facteurs.
Une réinitialisation peut résoudre des problèmes d’authentification courants tels que des difficultés avec les applications d’authentification, la non-réception de la vérification par e-mail, l’échec de la connexion en raison de pannes de SMS ou d’erreurs de l’utilisateur, et plus encore.
Téléchargement d’un rapport d’événement de sécurité
Le rapport d’événement de sécurité est un rapport CSV d’événements de sécurité tels que les invitations de compte, les retraits de compte, les échecs et réussites de connexion, les tentatives de connexion et autres activités. Vous pouvez l’utiliser pour réaliser des audits internes.
Pour télécharger ce rapport, procédez comme suit :
- Allez dans Paramètres > Paramètres d’administration.
- Sélectionnez l’onglet Paramètres de sécurité et accédez à la section Téléchargement des événements de sécurité.
- Sélectionnez Télécharger le rapport.
Ce rapport contient uniquement les 10 000 événements de sécurité les plus récents pour votre compte. Si vous avez besoin de données d’événements spécifiques, contactez l’assistance technique.
Événements signalés en matière de sécurité
Identifiant et compte
- ÉVÉNEMENT_DÉVELOPPEUR_SUPPRIMÉ
- ÉVÉNEMENT_DÉVELOPPEUR_AJOUTÉ
- ÉVÉNEMENT_SIGNÉ
- ÉVÉNEMENT_DE_LOGIN_ÉCHEC
- TWO_FACTOR_AUTH_SETUP_COMPLETED
- TWO_FACTOR_AUTH_RESET_COMPLETED
- ÉVÉNEMENT_DÉVELOPPEUR_DEUX_FACTEURS_AUTH
- ÉVÉNEMENT_SUSPENDU_DÉVELOPPEUR
- DEVELOPER_UNSUSPENDED_EVENT
Accès surélevé
- ÉVÉNEMENT DE DÉBUT DE FLUX D’ACCÈS ÉLEVÉ
- ÉVÉNEMENT_DE_FLUX_D’ACCÈS_ÉLEVÉ_COMPLÉTÉ
- ÉVÉNEMENT D’ÉCHEC DU FLUX D’ACCÈS ÉLEVÉ (ELEVATED_ACCESS_FLOW_2FA_FAILED_EVENT)
Campagne arrêtée
- ÉVÉNEMENT_DE_CAMPAGNE_AJOUTÉ
- ÉVÉNEMENT_CAMPAGNE_ÉDITÉ
Canvas
- ÉVÉNEMENT_DE_TRAVAIL_AJOUTÉ
- ÉVÉNEMENT_DE_TRAVAIL_ÉDITÉ
Segment
- ÉVÉNEMENT_SEGMENT_AJOUTÉ
- ÉVÉNEMENT_SEGMENT_ÉDITÉ
- SEGMENT_EXPORTÉ_VERS_CSV
- SEGMENT_EXPORTÉ_VIA_API
Clé d’API REST
- CLÉ_REST_API_AJOUTÉE
- REMOVE_REST_API_KEY
Certificat d’authentification de base
- CODE D’ACCÈS À LA BASE AJOUTÉE
- UPDATED_BASIC_AUTH_CREDENTIAL
- RETIRÉ_BASIC_AUTH_CREDENTIAL
Autorisation
- ÉVÉNEMENT_DÉVELOPPEUR_DEUX_FACTEURS_AUTH
- ÉVÉNEMENT_DEVELOPER_PERMISSION_MISE_À_JOUR
Paramètres de l’entreprise
- GROUPE_APP_AJOUTÉ
- ÉVÉNEMENT_APP_AJOUTÉ
Modèle d’e-mail
- MODÈLE_DE_COURRIEL_AJOUTÉ
- UPDATED_EMAIL_TEMPLATE
Pousser la lettre de créance
- UPDATED_PUSH_CREDENTIAL
- REMOVED_PUSH_CREDENTIAL
Outil de débogage du SDK
- STARTED_SDK_DEBUGGER_SESSION
- EXPORTED_SDK_DEBUGGER_LOGS
Affichage des données d’identification
L’autorisation Afficher les IIP n’est accessible qu’à quelques utilisateurs Braze sélectionnés. Pour connaître les possibilités existantes en matière de droits d’équipe, reportez-vous à la section Définition des droits d’utilisateur.
Par défaut, tous les administrateurs ont l’autorisation de voir les informations confidentielles activée dans les permissions de l’utilisateur. Ceci signifie qu’ils peuvent voir les attributs personnalisés et standard sur tous les tableaux de bord. Lorsque cette autorisation est désactivée pour des utilisateurs, ces derniers ne pourront pas voir ces informations.
Définition des données d’identification
Vous pouvez définir quels champs sont désignés comme PII dans le tableau de bord. Pour ce faire, allez dans Paramètres de l’entreprise > Paramètres de sécurité.
Les champs suivants peuvent être masqués aux utilisateurs de Braze qui n’ont pas les autorisations Voir les IIP.
Attributs standard | Attributs personnalisés |
---|---|
|
|
Zones restreintes
Le texte suivant suppose que tous les champs sont définis comme PII et que les utilisateurs mentionnés sont ceux qui utilisent la plateforme Braze.
Navigation sur le tableau de bord | Résultat | Remarques |
---|---|---|
User Search | L’utilisateur qui se connecte ne peut pas rechercher par adresse e-mail, numéro de téléphone, prénom ou nom de famille :
|
L’accès à cette section nécessite toujours l’accès au profil utilisateur. |
User Import | L’utilisateur ne peut pas télécharger de fichiers depuis la page Importation d’utilisateur. | |
|
Dans le menu déroulant Données utilisateur :
|
|
Groupe de test interne | L’utilisateur n’aura pas accès aux attributs standards précédents d’un utilisateur ajouté au groupe de test interne. | |
Journal des activités du message | L’utilisateur n’aura pas accès aux attributs standards précédents pour les utilisateurs identifiés dans le journal d’activité de message. |
Lors de la prévisualisation d’un message, l’autorisation Voir les IIP n’est pas appliquée, de sorte que les utilisateurs peuvent voir les attributs standard précédents s’ils ont été référencés dans le message par l’intermédiaire de Liquid.
Préférences en matière de suppression des données
Vous pouvez utiliser ce paramètre pour définir des préférences quant à la suppression de certains champs lors du processus de suppression d’un utilisateur pour les événements. Ces préférences n’affectent que les données des utilisateurs qui ont été supprimés de Braze.
Lorsqu’un utilisateur est supprimé, Braze supprime toutes les informations personnelles des données d’événements mais conserve les données anonymisées à des fins d’analyse. Certains champs définis par l’utilisateur peuvent contenir des IIP si vous envoyez des informations sur les utilisateurs finaux à Braze. Si ces champs contiennent des informations personnelles (PII), vous pouvez choisir de supprimer les données lorsque les données d’événement sont anonymisées pour les utilisateurs supprimés ; si les champs ne contiennent pas de PII, ils peuvent être conservés pour l’analyse.
Vous êtes responsable de déterminer les préférences correctes pour votre espace de travail. La meilleure façon de déterminer les paramètres appropriés est de consulter les équipes internes envoyant des données d’événements à Braze et les équipes utilisant des extras de message dans Braze pour confirmer si les champs peuvent contenir des informations personnelles identifiables (PII).
Champs pertinents
Nom ou type d’événement | Champ | Remarques |
---|---|---|
Événement personnalisé | propriétés | |
Événement d’achat | propriétés | |
Message envoyé | suppléments_de_messages | Plusieurs types d’événements contiennent un champ message_extras. La préférence s’applique à tous les types d’événements d’envoi de message qui prennent en charge message_extras, y compris les types d’événements ajoutés à l’avenir. |
La suppression est permanente ! Si vous choisissez de supprimer des champs de Snowflake pour les utilisateurs supprimés, le paramètre s’appliquera à toutes les données historiques de vos espaces de travail et à tous les événements pour les utilisateurs supprimés à l’avenir. Après que Braze a exécuté le processus pour appliquer les paramètres aux données d’événements historiques pour les utilisateurs supprimés, les données ne peuvent pas être restaurées.
Configurer les préférences
Définissez les préférences par défaut en cochant les cases pour tous les champs qui doivent être supprimés si un utilisateur est supprimé. Sélectionnez l’un des champs contenant des IIP. Cette préférence s’appliquera à tous les espaces de travail actuels et futurs, sauf si les espaces de travail sont explicitement ajoutés à un groupe de préférences.
Pour personnaliser les préférences par espace de travail, vous pouvez ajouter des groupes de préférences avec des paramètres différents de ceux par défaut. Nous appliquons les paramètres par défaut à tous les espaces de travail qui ne sont pas ajoutés à un groupe de préférences supplémentaire, y compris les espaces de travail créés à l’avenir.