Protéger votre compte contre le phishing à l'aide des autorisations basées sur les fonctions

Limiter l'accès des utilisateurs à certaines données sensibles ou les empêcher d'effectuer des actions spécifiques contribue à protéger votre compte contre le phishing. Pour ce faire, vous devez accéder à l'écran Utilisateurs dans Mews Operations et attribuer une ou plusieurs fonctions à vos utilisateurs à l'aide d'autorisations basées sur les fonctions. Ces autorisations réduisent les risques de phishing en limitant les actions qu'un utilisateur peut effectuer et les données/écrans qu'il peut consulter. Dans la pratique, elles vous permettent de gérer les accès des utilisateurs en fonction de leurs responsabilités, par exemple, un membre de l'équipe de réception peut accéder aux réservations, mais pas exporter de rapports financiers, de restreindre les actions sensibles qu'ils peuvent effectuer, comme exporter des données ou modifier des détails de facturation, et d'exercer un contrôle accru sur les accès de tous les utilisateurs. L'impact serait ainsi limité si une personne malveillante venait à accéder à votre système via une tentative de phishing.

Au sommaire de ce guide :

Étape 1 : Attribuer des fonctions avec un accès limité

Il est vivement conseillé d'attribuer des fonctions à vos utilisateurs plutôt que l'autorisation « Administrateur », qui accorde un accès complet. Pour en savoir plus, consultez ce guide.

 

Étape 2 : Vérifier et mettre régulièrement à jour les fonctions

Vérifiez régulièrement les fonctions afin d'assurer la sécurité de vos accès au fil du temps. Pour réduire les risques de phishing, supprimez tout accès inutile à certains écrans et limitez autant que possible toute action sensible (exporter, supprimer, etc.).

  1. Dans Mews Operations, cliquez sur menu principal Menu arrow right  > Gestion des utilisateurs > Utilisateurs.
  2. Cliquez sur l'utilisateur dont vous souhaitez mettre à jour la fonction puis sur edit-24 Modifier.
  3. Accédez à l'onglet Fonctions et autorisations et remplissez les champs suivants :
    • Fonctions : sélectionnez une nouvelle fonction.
    • Parcours d'apprentissage : sélectionnez un nouveau parcours d'apprentissage.
  4. Cliquez sur Sauvegarder.
  5. Répétez les étapes 2 à 4 pour tous les utilisateurs dont vous souhaitez mettre à jour la fonction.

Les accès des membres de votre équipe sont désormais sécurisés et reflètent leurs responsabilités. Votre compte est donc protégé contre les tentatives de phishing.

 

 

Was this article helpful?
00



Feedback