MiroxMirox
  • Plateforme

    • Philosophie
    • Vue d'ensemble de la plateforme
    • Ressources de la plateforme
  • Mirox-Cloud

    • Vue d'ensemble du cloud
    • Microservices connectés
  • Mirox-Agent

    • Vue d'ensemble de l'agent
    • Options de déploiement
    • Data Scraper
    • Jumeau numérique
  • Détails techniques

    • Collecte de métriques
  • Informations

    • Centrales prises en charge
  • Types de centrale

    • Centrales solaires
    • Parcs éoliens
    • Stockage par batteries
    • Système d'alarme
  • Monitoring et visualisation

    • Monitoring en temps réel
    • Jumeau numérique
    • États des composants
    • Codes d'état des onduleurs
    • Événements des onduleurs
    • Détection des pertes
    • Limites de puissance et écrêtement
    • Détection d'efficacité
    • Tableau de bord KPI
  • Gestion des données

    • Événements
    • Niveaux d'alarme
    • Tickets
    • Prévisions
    • Rapports
    • Indicateurs
  • Alert Manager

    • Vue d'ensemble
    • Règles d'alerte
    • Alertes et notifications
    • Exemples
  • Intégration et partage

    • Coopérations
    • Jetons API
    • VPN
    • Conflits d’adresses VPN
    • Proxy
  • IA

    • Assistant IA et assistants
    • Accès agentique (MCP)
  • Facturation

    • Marché et tarifs
    • Comment les revenus sont calculés
    • Comptabilité et facturation
  • Collaboration

    • Invitations
  • Sécurité

    • Authentification
    • Verrouillage de compte
    • Politique de sécurité de l'organisation
    • Système de permissions
    • Segmentation réseau
    • Restrictions de coopération
    • Journalisation d'audit d'accès
    • Activité et journal d'audit
  • Nœuds

    • mrxnode
  • Application

    • Contrôle de porte
    • Relais générique
  • Cluster edge

    • Orchestration
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Authentification à deux facteurs
    • Sessions
    • Jetons API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Contacts
    • Périphériques réseau
    • Enregistreurs de données
    • Lecteur Modbus générique
    • Composants
    • VPN direct (par agent)
    • Volume de données
    • Importer l'historique
  • Organisation

    • Permissions des membres
    • Politique de sécurité
    • Coopérations
    • Stockage de fichiers
    • Services VPN
    • Travailler avec les rapports
  • Export de données

    • Metric Export
    • API Metric Export
    • Migrer vers le Metric Export
    • API de l'ancien export
    • Génération externe de rapports
    • Grafana
    • Tableaux de bord Grafana
    • Vue d'ensemble de l'API
    • Formules MiroxQL (API)
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble
    • Guides
    • Déploiement de conteneur
    • Référence des commandes
    • Dépannage
  • Reporting

    • Générateur de rapports externe
    • Metric Export pour Excel
  • Accès distant
  • Sécurité du compte
  • L'IA dans Mirox
  • Import de l'historique
  • Rapports
  • Export de données
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plateforme

    • Philosophie
    • Vue d'ensemble de la plateforme
    • Ressources de la plateforme
  • Mirox-Cloud

    • Vue d'ensemble du cloud
    • Microservices connectés
  • Mirox-Agent

    • Vue d'ensemble de l'agent
    • Options de déploiement
    • Data Scraper
    • Jumeau numérique
  • Détails techniques

    • Collecte de métriques
  • Informations

    • Centrales prises en charge
  • Types de centrale

    • Centrales solaires
    • Parcs éoliens
    • Stockage par batteries
    • Système d'alarme
  • Monitoring et visualisation

    • Monitoring en temps réel
    • Jumeau numérique
    • États des composants
    • Codes d'état des onduleurs
    • Événements des onduleurs
    • Détection des pertes
    • Limites de puissance et écrêtement
    • Détection d'efficacité
    • Tableau de bord KPI
  • Gestion des données

    • Événements
    • Niveaux d'alarme
    • Tickets
    • Prévisions
    • Rapports
    • Indicateurs
  • Alert Manager

    • Vue d'ensemble
    • Règles d'alerte
    • Alertes et notifications
    • Exemples
  • Intégration et partage

    • Coopérations
    • Jetons API
    • VPN
    • Conflits d’adresses VPN
    • Proxy
  • IA

    • Assistant IA et assistants
    • Accès agentique (MCP)
  • Facturation

    • Marché et tarifs
    • Comment les revenus sont calculés
    • Comptabilité et facturation
  • Collaboration

    • Invitations
  • Sécurité

    • Authentification
    • Verrouillage de compte
    • Politique de sécurité de l'organisation
    • Système de permissions
    • Segmentation réseau
    • Restrictions de coopération
    • Journalisation d'audit d'accès
    • Activité et journal d'audit
  • Nœuds

    • mrxnode
  • Application

    • Contrôle de porte
    • Relais générique
  • Cluster edge

    • Orchestration
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Authentification à deux facteurs
    • Sessions
    • Jetons API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Contacts
    • Périphériques réseau
    • Enregistreurs de données
    • Lecteur Modbus générique
    • Composants
    • VPN direct (par agent)
    • Volume de données
    • Importer l'historique
  • Organisation

    • Permissions des membres
    • Politique de sécurité
    • Coopérations
    • Stockage de fichiers
    • Services VPN
    • Travailler avec les rapports
  • Export de données

    • Metric Export
    • API Metric Export
    • Migrer vers le Metric Export
    • API de l'ancien export
    • Génération externe de rapports
    • Grafana
    • Tableaux de bord Grafana
    • Vue d'ensemble de l'API
    • Formules MiroxQL (API)
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble
    • Guides
    • Déploiement de conteneur
    • Référence des commandes
    • Dépannage
  • Reporting

    • Générateur de rapports externe
    • Metric Export pour Excel
  • Accès distant
  • Sécurité du compte
  • L'IA dans Mirox
  • Import de l'historique
  • Rapports
  • Export de données
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Premiers pas

    • Onboarding
    • Configuration initiale
  • Personnel

    • Utiliser le VPN
    • Utiliser le proxy
    • Configurer l'authentification à deux facteurs
    • Gérer vos sessions
    • Jetons d'API
    • Notifications
    • Connecter Microsoft Teams
  • Par centrale

    • Gérer les contacts de parc
    • Gérer les équipements réseau
    • Configurer les data loggers
    • Lecteur Modbus générique
    • Configurer les composants
    • Configurer des serveurs VPN par agent (VPN direct)
    • Volume de données par centrale
    • Importer l'historique d'une centrale
  • Organisation

    • Gérer les autorisations des membres
    • Définir la politique de sécurité de votre organisation
    • Créer des coopérations
    • Utiliser le stockage de fichiers
    • Services VPN d'organisation
    • Travailler avec les rapports
  • Export de données

    • Metric Export
    • API Metric Export
    • Migrer vers le Metric Export
    • API de l'ancien export
    • Génération de rapports externes
    • Utiliser Grafana comme plateforme de lecture externe
    • Créer ses propres tableaux de bord Grafana
    • Aperçu de l'API
    • Formules MiroxQL (référence API)
  • Assistance

    • Demander une intégration
  • mrxnode

    • Vue d'ensemble de mrxnode
    • Guide pratique mrxnode
    • Déploiement de conteneurs
    • Aide-mémoire des commandes mrxnode
    • Dépannage

Définir la politique de sécurité de votre organisation

La politique de sécurité est le jeu de règles de connexion propre à votre organisation. Sous un seul onglet, vous décidez combien de temps vos membres restent connectés, à quelle fréquence l'authentification à deux facteurs (2FA) est redemandée, et si la 2FA est exigée pour voir vos centrales. Ce guide vous accompagne pour chaque réglage.

Pour savoir ce que signifient les règles et à qui elles s'appliquent, voir la page de fonctionnalité Politique de sécurité de l'organisation. Cette page est le mode d'emploi.

Avant de commencer

  • L'onglet Sécurité est ouvert aux Admins et Modérateurs uniquement. Si vous ne voyez pas l'onglet, vous n'avez pas le bon rôle d'organisation.
  • Activez d'abord l'authentification à deux facteurs sur votre propre compte. Une exigence de 2FA s'applique à vous aussi, et vous avez besoin de la 2FA pour désactiver l'exigence ou la reporter.
  • Vous n'êtes pas obligé de définir quoi que ce soit. Chaque valeur que vous laissez sur Valeur de la plateforme suit les valeurs par défaut de Mirox : une connexion dure un an, et les comptes avec 2FA ne sont pas invités à se reconnecter avant. Des règles plus strictes s'appliquent à vos membres dès l'instant où vous les enregistrez.

Ouvrir l'onglet Sécurité

  1. Ouvrez la page de votre Organisation et sélectionnez l'onglet Sécurité (dans l'application : menu Profil ▸ votre organisation ▸ Sécurité).
  2. Vous voyez trois cartes : Authentification à deux facteurs, Application web et Application mobile. Chaque carte s'enregistre séparément.

Ouvrir dans Mirox

Ouvrir l'onglet Sécurité — le lien renvoie vers votre organisation par défaut.

Définir combien de temps les membres restent connectés

La durée de connexion est le délai au bout duquel un membre doit se reconnecter. Sur les cartes, le champ s'appelle Durée de session. Vous la définissez séparément pour le navigateur et pour l'application mobile.

  1. Dans la carte Application web, choisissez la Durée de session dans la liste. La valeur par défaut est un an ; une valeur plus courte, par exemple 30 jours, rend la règle plus stricte.
  2. Dans la carte Application mobile, choisissez la Durée de session pour l'application. Un an est la valeur la plus longue possible.
  3. Cliquez sur Enregistrer les modifications sur chaque carte que vous avez modifiée.

Gardez l'application mobile connectée longtemps

Les notifications d'alarme arrivent aussi sur un téléphone dont la connexion a pris fin et qui attend une nouvelle connexion. Mais un membre qui doit d'abord se reconnecter réagit plus tard. Une longue durée de connexion pour l'application mobile raccourcit le chemin entre l'alarme et la centrale.

Définir à quelle fréquence la 2FA est redemandée

L'intervalle de revérification 2FA ne concerne que les membres qui ont la 2FA sur leur compte (une application d'authentification ou un passkey). Par défaut, il n'y a pas de revérification. Une fois que vous fixez un intervalle, un certain temps après la dernière preuve de leur second facteur, ils sont déconnectés et se reconnectent avec mot de passe et code ou passkey. Voir ce que fait la revérification.

  1. Dans la carte Application web, choisissez l'Intervalle de revérification 2FA.
  2. Dans la carte Application mobile, choisissez l'Intervalle de revérification 2FA pour l'application.
  3. Cliquez sur Enregistrer les modifications sur chaque carte que vous avez modifiée.

Un intervalle de revérification plus long que la durée de connexion est sans effet, car la connexion prend fin avant. L'onglet vous le signale lorsque c'est le cas.

Valeurs inférieures à 24 heures

Les membres voient un compte à rebours dans l'en-tête pendant les dernières 24 heures d'une connexion. Avec une durée de connexion ou un intervalle de revérification inférieur à 24 heures, ils voient ce compte à rebours en permanence.

Ce qui arrive aux personnes connectées

Une modification s'applique aux connexions déjà en cours, y compris la vôtre. Une règle plus stricte met fin aux connexions désormais trop anciennes entre 10 et 70 minutes après l'enregistrement, avec un avertissement dans les onglets de navigateur ouverts. Avant que vous n'enregistriez une telle valeur, l'onglet indique combien de connexions et combien de personnes prendront fin de ce fait, y compris la vôtre ; après l'enregistrement, il indique quand la première et la dernière d'entre elles prennent fin. Une règle plus souple ne demande rien à personne. Voir Quand vous modifiez les règles.

Le texte qu'un membre a saisi dans un formulaire sans l'enregistrer est perdu quand la connexion prend fin. Pour une règle plus stricte, choisissez un moment calme de la journée.

Exiger la 2FA pour accéder aux centrales

Avec cette règle, les centrales de votre organisation ne sont affichées qu'aux utilisateurs qui ont la 2FA (une application d'authentification ou une passkey) sur leur compte. Elle ne déconnecte personne.

  1. Dans la carte Authentification à deux facteurs, activez Exiger la 2FA pour accéder aux centrales.
  2. Lisez la boîte de dialogue. Elle vous indique combien de vos membres n'ont pas encore de second facteur.
  3. Choisissez quand la règle commence. La proposition est dans 7 jours. Le début le plus proche possible est dans 24 heures, afin que chacun ait le temps de configurer la 2FA.
  4. Confirmez avec Exiger la 2FA.

Jusqu'à la date de début, la carte affiche la règle comme annoncée, avec la date et le nombre de membres qui n'ont pas encore de second facteur. À partir de la date de début, elle est en vigueur.

Prévenez vos membres et vos partenaires

Mettez à profit le délai avant la date de début. Communiquez la date à vos membres et à vos partenaires de coopération, et envoyez-leur le guide Configurer l'authentification à deux facteurs.

Ce que voient les membres et les partenaires

À partir de la date de début, un utilisateur sans second facteur :

  • ne voit plus les centrales de votre organisation : ni dans les listes et les tableaux de bord, ni sur les pages des centrales, ni via le proxy d'équipement, ni dans les exports, ni dans Grafana (Grafana suit dans un délai d'environ une heure, aussi bien au début de la règle qu'après l'activation de la 2FA) ;
  • reste connecté, et peut toujours utiliser le profil, les paramètres et les pages de l'organisation ;
  • voit dans l'en-tête un message qui l'invite à activer la 2FA ;
  • retrouve les centrales dès que la 2FA est activée sur son compte.

La règle appartient à l'organisation propriétaire de la centrale. Elle s'applique donc aussi aux utilisateurs de vos partenaires de coopération sur vos centrales, et vos partenaires voient dans leur liste de coopérations que votre organisation exige la 2FA.

Non concernés : les notifications d'alarme sont toujours envoyées, y compris pour les centrales masquées. Les jetons d'API existants continuent de fonctionner, et les profils VPN aussi. Une seule limite : un membre sans second facteur ne peut pas créer de nouveau jeton d'API tant que votre organisation exige la 2FA. La liste complète se trouve sous Ce que la politique ne touche pas.

Vérifier qui n'a pas encore de second facteur

  1. Sous l'onglet Sécurité, la carte Authentification à deux facteurs indique combien de membres n'ont pas encore de second facteur. La carte affiche ce nombre dès que la règle est annoncée.
  2. Relancez votre équipe et envoyez le guide Configurer l'authentification à deux facteurs. Chaque membre active la 2FA sur son propre profil. Vous ne pouvez pas le faire à sa place.
  3. Vérifiez de nouveau le nombre avant la date de début. Il diminue à mesure que les membres activent la 2FA.

Modifier la date ou désactiver l'exigence

  • Commencer plus tôt : tant que la règle est annoncée, utilisez Modifier la date. Le nouveau début doit là encore se situer au moins 24 heures plus tard.
  • Commencer plus tard, ou désactiver : cela affaiblit la règle, Mirox en demande donc davantage. Vous avez besoin de la 2FA sur votre propre compte. Sans elle, l'onglet affiche un lien vers votre profil, où vous configurez d'abord la 2FA.

Lorsque vous désactivez l'exigence, les centrales masquées sont de nouveau affichées à toutes les personnes qui y détiennent un rôle.

Consulter les modifications

Chaque modification de la politique de sécurité est enregistrée dans le journal d'activité de votre organisation. Ouvrez l'onglet Activité de la page Organisation pour le consulter.

Dépannage

SituationQue faire
Un membre signale que des centrales manquentLe membre n'a pas la 2FA, et votre organisation, ou le partenaire propriétaire des centrales, l'exige. Le membre active la 2FA dans son profil et les centrales réapparaissent.
Les utilisateurs d'un partenaire ne voient plus vos centralesVotre exigence s'applique aussi à eux. Envoyez-leur le guide de la 2FA.
Un membre a perdu son application d'authentificationLe membre se connecte avec une passkey, s'il en a configuré une, ou avec le code de secours, ce qui désactive l'application d'authentification, puis configure la 2FA à nouveau. Sans code de secours ni passkey, le membre contacte le support Mirox. Voir Si vous perdez votre application d'authentification.
De nombreux membres ont été déconnectés en même tempsUne règle a été durcie. Les connexions en cours trop anciennes ont pris fin. Il suffit de se reconnecter.
Vous ne pouvez pas désactiver l'exigenceActivez d'abord la 2FA sur votre propre compte.

Guides associés

  • Politique de sécurité de l'organisation — ce que signifie chaque règle, à qui elle s'applique et ce qu'elle ne touche pas
  • Configurer l'authentification à deux facteurs — le guide à envoyer aux membres et aux partenaires
  • Gérer vos sessions — ce que voit un membre quand une connexion prend fin
  • Gérer les autorisations des membres — les rôles d'organisation et les autorisations de vos membres sur les centrales
  • Créer des coopérations — comment une exigence de 2FA apparaît entre organisations partenaires
  • FAQ Sécurité du compte — réponses courtes pour vos membres
Prev
Gérer les autorisations des membres
Next
Créer des coopérations
© 2026 Mirox Verwaltungs GmbH. Tous droits réservés. | Politique de confidentialité