Renvoyer les logins mot de passe aux utilisateurs jamais connectés

Re: Renvoyer les logins mot de passe aux utilisateurs jamais connectés

par Ludovic ORNON,
Nombre de réponses : 4

Bonjour Patrick,

Je ne suis pas pour le même mot de passe mais si c'est fait alors il ne faut pas que les apprenants se connaissent ou puissent recréer le mail/id des autres comme par exemple dans le cas d'un mail entreprise pour éviter les petits malins.

Comme Séverin le dit, on peut renvoyer directement sur la page de récupération du mot de passe : https://mon_moodle/login/forgot_password.php

Bonne journée,

Ludovic

En réponse à Ludovic ORNON

Re: Renvoyer les logins mot de passe aux utilisateurs jamais connectés

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour,

Je penche aussi pour la solution : "on peut renvoyer directement sur la page de récupération du mot de passe"

En réponse à Daniel Méthot

Re: Renvoyer les logins mot de passe aux utilisateurs jamais connectés

par Gilles Le Page,
Avatar Moodleurs particulièrement utiles

Bonjour,

j'ai souvent des étudiants qui perdent à la fois ID et PW, et qui ont mis à la poubelle le courriel d'invitation.

Je ne connais pas de solution qui gère cela de façon à éviter le travail d'envoi d'info étudiant par étudiant ...

Bonne journée

Gilles

En réponse à Gilles Le Page

Re: Renvoyer les logins mot de passe aux utilisateurs jamais connectés

par Ludovic ORNON,

Sur la page de récupération du mot de passe, il est possible d'utiliser l'email.

Maintenant aussi, on utilise de plus en plus l'e-mail comme identifiant. C'est une option qui n'est pas validée par défaut. Pour les utilisateurs, c'est mieux à mon avis.


Annexe courriel.png
Annexe recup pw.png
Moyenne des évaluations Utile (1)
En réponse à Ludovic ORNON

Re: Renvoyer les logins mot de passe aux utilisateurs jamais connectés

par Patrick Lemaire,
Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour Ludovic,

C'est plutôt une position pragmatique que j'évoque ici. Si ces usagers n'ont pas utilisé leur compte, je pense que c'est probablement en grande partie lié à la complexité des opérations (de leur point de vue !). Aussi, par expérience, je fais une grosse entaille à la prudence de rigueur par mesure des dangers relatifs.

Je ne sais pas trop comment un usager pourrait deviner que les mots de passe sont génériques (attention je pense qu'il faut le fixer avec une relative complexité ! Un truc du genre XNv45!z et on a l'impression que c'est unique langue tirée) et d'autre part, deviner la liste des comptes, sachant que sous Moodle le login n'est pas une information qui est affichable autre qu'aux Admin... Je pense donc que le risque est limité.

L'usurpation d'identifiant est légalement répréhensible. Est-ce que le jeu en vaut la chandelle ?

Mais je rejoins ton principe de « bonnes pratiques » clin d’œil que je tempère juste par un peu de pragmatisme. Le but, c'est que l'usager passe le cap de l'authentification. C'est pas toujours si simple.

Patrick