• Aucun résultat trouvé

Nom d’utilisateur

Dans le document Red Hat Enterprise Linux 3 (Page 141-144)

6. Gestion des comptes utilisateur et de l’accès aux ressources

6.1. Gestion des comptes utilisateur

6.1.1. Nom d’utilisateur

Du point de vue du système, le nom d’utilisateur (ou identifiant) est la réponse à la question "qui êtes-vous ?" En tant que tel, les noms d’utilisateur doivent satisfaire une obligation — ils doivent être absolument uniques. En d’autres termes, chaque utilisateur doit avoir un nom d’utilisateur qui est strictement différent de tous les autres identifiants de ce système.

En raison de cette obligation, il est essentiel de déterminer — à l’avance — la manière selon laquelle les noms d’utilisateur seront créés. Sinon, vous vous trouverez peut-être dans une situation où vous devrez intervenir chaque fois qu’un nouvel utilisateur effectuera une demande de compte.

Ce dont vous avez besoin est une convention de nommage pour les comptes utilisateur.

6.1.1.1. Convention de nommage

En créant une convention de nommage pour les noms d’utilisateur, vous vous épargnerez de nombreux problèmes. Plutôt que de créer des noms au fur et à mesure que les demandes de compte arrivent (et trouvant de plus en plus difficile de trouver des noms acceptables), il suffit de vous efforcer au départ à élaborer une convention qui sera adoptée ensuite pour tous les nouveaux comptes créés. Votre convention de nommage peut être très simple ou au contraire, sa description peut être documentée sur plusieurs pages.

La nature de votre convention de nommage devrait toutefois prendre en compte un certain nombre d’éléments dont :

La taille de votre entreprise

La structure de votre entreprise

La nature de votre entreprise

La taille de votre entreprise est importante car elle dicte le nombre d’utilisateurs que votre convention de nommage doit prendre en charge. Par exemple, dans une toute petite entreprise il sera probablement possible d’utiliser le nom de famille de chaque personne. Pour une entreprise plus grande cependant, une telle convention de nommage ne fonctionnerait pas.

La structure d’une entreprise peut également influencer la convention de nommage la plus adéquate.

Pour des entreprises dotées d’une structure définie de manière stricte, il peut être approprié d’inclure dans la convention de nommage des éléments de cette structure. Par exemple, vous pourriez inclure le code du service de votre entreprise dans tous les noms d’utilisateur.

Selon la nature globale de votre entreprise, certaines conventions de nommage seront plus appropriées que d’autres. Une entreprise traitant des données hautement confidentielles décidera peut-être d’opter pour une convention de nommage n’établissant aucun lien entre l’individu et son nom. Dans une telle entreprise, le nom d’utilisateur de Maggie McOmie sera peut-être LUH3417.

Ci-dessous figurent des exemples de conventions de nommage que autres entreprises ont déjà utilisées :

Prénom (john, paul, george, etc.)

Nom de famille (smith, jones, brown, etc.)

Première initiale, suivie du nom de famille (jsmith, pjones, gbrown, etc.)

Nom de famille suivi du code du service (smith029, jones454, brown191, etc.)

Astuce

Soyez conscient du fait que toute convention de nommage consistant à ajouter des données à d’autres afin d’obtenir un nom d’utilisateur a le potentiel de créer un identifiant qui pourrait être hu-moristique, voire offensif. Dans de telles circonstances, même si les noms d’utilisateur sont créés automatiquement, il est recommandé de disposer d’un certain processus de revue, juste au cas où.

Le point commun dans les conventions de nommage décrites ici est qu’il est tout à fait possible d’après ces conventions que deux utilisateurs puissent avoir le même identifiant. On parle dans ce cas-là de collision. Étant donné que chaque nom d’utilisateur doit être unique, il est très important de résoudre le problème des collisions, un thème abordé dans la section suivante.

6.1.1.1.1. Comment traiter les collisions

Les collisions sont des réalités inévitables — quelle que soit votre approche, vous devrez à un moment ou à un autre, faire face à une collision. Il est donc important d’inclure dans votre convention de nommage des dispositions à cet égard. Pour ce faire, vous pouvez recourir aux différentes possibilités énumérées ci-dessous :

Ajout de chiffres au nom d’utilisateur en collision (smith, smith1, smith2, etc.)

Ajout de données spécifiques à la personne dont le nom d’utilisateur est en collision (smith, esmith, eksmith, etc.)

Ajout d’informations spécifiques à l’entreprise dont le nom d’utilisateur est n collision (smith, smith029, smith454, etc.)

Il est nécessaire que toute convention de nommage inclue une certaine méthode permettant de résoudre les collisions. Ce faisant, une personne extérieure à l’entreprise aura beaucoup plus de difficultés à déterminer de manière précise le nom d’utilisateur d’une personne. L’inconvénient de la plupart des conventions de nommage réside par conséquent dans la réception d’un plus grand nombre d’emails adressés au mauvais destinataire.

6.1.1.2. Comment traiter les changements de nom

Si votre organisation utilise une convention de nommage basée sur le nom de chaque utilisateur, vous serez inévitablement confronté à un moment ou à un autre au problème du changement de nom.

La situation se produit le plus couramment lorsqu’une femme se marie (ou divorce) et change de nom ; ceci étant, un administrateur système rencontrera d’autres cas dans lesquels un nom d’utilisateur devra être changé. Même si le nom même de la personne ne change pas, il se peut que de temps à autre, le changement du nom d’utilisateur soit nécessaire et ce pour une variété de raisons allant d’un individus n’aimant pas son nom d’utilisateur à un utilisateur au niveau de la direction de votre entreprise souhaitant utiliser son influence pour obtenir un nom d’utilisateur "plus approprié".

Lors du changement de nom d’utilisateur et quelle qu’en soit la raison, il est important de garder à l’esprit les points suivants :

Le changement doit être effectué danstousles systèmes concernés

Les mêmes éléments permettant l’identification de l’utilisateur doivent être conservés

La propriété de tous les fichiers et autres ressources spécifiques à l’utilisateur doit être changée

Les problèmes liés aux emails doivent être résolus

Avant tout, il est important de vous assurer que le nouveau nom d’utilisateur est bien propagé sur tous les systèmes où le nom d’utilisateur original était utilisé. Si ce n’est pas le cas, toute fonction du système d’exploitation dépendant du nom d’utilisateur fonctionnera sur certains systèmes mais pas sur d’autres. Certains systèmes d’exploitation utilisent des techniques de contrôle d’accès basées sur les noms d’utilisateur ; de tels systèmes sont particulièrement vulnérables aux problèmes découlant d’un nom d’utilisateur modifié.

De nombreux systèmes d’exploitation utilisent un numéro d’identification des utilisateurs pour la plupart des opérations de traitement effectuées par un utilisateur spécifique. Afin de minimiser le nombre de problèmes découlant du changement de nom d’utilisateur, essayez de converser le même numéro d’identification pour l’ancien et le nouvel identifiant. En effet, suite au changement du numéro d’identification, il arrive souvent que l’utilisateur ne soit plus en mesure d’accéder à des fichiers et autres ressources dont il était propriétaires sous son ancien nom d’utilisateur.

Si le numéro d’identification de l’utilisateur doit être changé, il est nécessaire de changer la propriété de tous les fichiers et de toutes les ressources spécifiques à l’utilisateur afin de refléter cette nouvelle identification. Ce processus peut être source d’erreur dans la mesure où il y a toujours quelque chose, dans un endroit obscur du système, qui sera oublié.

Les problèmes liés aux emails représentent probablement l’aspect le plus délicat du changement de nom d’un utilisateur. En effet, à moins que des mesures ne soient prises pour assumer ce changement, les emails adressés à l’ancien nom d’utilisateur ne seront pas transférés au nouvel identifiant.

Regrettablement, l’impact des changements de noms d’utilisateur sur les activités de messagerie donne lieu a des problème d’ordre multidimensionnel. Au niveau le plus élémentaire, un change-ment de nom d’utilisateur peut se traduire par une incertitude au niveau du nom d’utilisateur correct de la personne en question. Au premier abord, la situation ne semble pas très problématique — il suffit de communiquer ce changement à tous les membres de l’entreprise. Mais qu’en est-il des individus

extérieurs à l’entreprise ayant envoyé un email à cette personne ? Comment devraient-ils être notifiés du changement ? Et qu’en est-il des listes de diffusion (aussi bien internes qu’externes)? Comment peuvent-elles être mises à jour ?

Il n’y a pas de réponse simple à ces questions. La meilleure solution consiste peut-être à créer un alias d’email de sorte que tout message électronique envoyé à l’ancien nom d’utilisateur sera automatique-ment redirigés vers le nouvel identifiant. Il est alors possible de demander à l’utilisateur d’informer toute personne envoyant un email que leur nom d’utilisateur a changé. Au fil du temps, de moins en moins d’emails seront redirigés par le biais de l’alias, qui pourra plus tard être supprimé.

Bien que l’utilisation d’alias perpétue, dans un sens, une supposition incorrecte (à savoir que l’utilisateur désormais connu sous le nom esmith est toujours connu en tant que ejones), cette méthode est la seule garantissant que l’utilisateur recevra bien les emails qui lui sont adressés.

Important

Si vous utilisez les alias d’email, assurez-vous de bien prendre les mesures adéquates pour protéger l’ancien nom d’utilisateur contre tout potentiel de réutilisation. Si vous n’avez pas pris les mesures nécessaires et qu’un nouvel utilisateur se voit attribuer une ancien nom d’utilisateur, la livraison de courrier (aussi bien pour l’utilisateur d’origine que pour le nouvel utilisateur) sera peut-être inter-rompue. La nature exacte de l’interruption dépend certes de la manière dont la livraison de courrier est implémentée sur votre système d’exploitation, mais les deux symptômes qui apparaîtront le plus vraisemblablement sont les suivants :

Le nouvel utilisateur ne reçoit jamais d’emails — ils sont tous redirigés vers l’utilisateur original

L’utilisateur original soudainement ne reçoit plus d’emails — ils sont tous redirigés vers le nouvel utilisateur

Dans le document Red Hat Enterprise Linux 3 (Page 141-144)