Si un utilisateur souhaite modifier son mot de passe, il doit laisser le service informatique en générer un au hasard ou lui indiquer le nouveau mot de passe par téléphone. Quoi qu'il en soit, le service informatique a apparemment besoin de savoir quel est le mot de passe (l'emplacement de stockage de ces informations est inconnu).
Le service informatique affirme que c'est la politique de l'entreprise, mais je ne vois pas l'intérêt. Ce n'est pas comme si les utilisateurs pouvaient faire n'importe quoi pour verrouiller l'entreprise.
En fait, j’ai l’impression que cela rend les choses moins sécurisées, car le processus peu pratique rend moins probable un service informatique occupé à appeler périodiquement les utilisateurs pour qu’ils modifient leur mot de passe.