Zendesk fasar ut de gamla lösenordsnivåerna för teammedlemmar och inför strängare krav i deras ställe. Förändringen rullas ut mellan den 17 augusti och den 12 oktober 2026, och den påverkar alla konton som idag använder nivåerna Låg, Medium eller Hög. Här går vi igenom vad som händer, vad ni behöver göra och vad det innebär för er som kör SSO.
Vad är det som ändras?
Zendesk tar bort de äldre lösenordsnivåerna Låg, Medium och Hög för teammedlemmar. Det gäller alltså agenter och administratörer, inte era slutkunder, som fortsätter med sina nuvarande lösenord precis som vanligt.
Alla konton som idag använder en av dessa nivåer flyttas till nivån Rekommenderad. Har ni inte gjort ändringen själva innan den 17 augusti 2026 sker flytten automatiskt.
Kör ni istället en anpassad lösenordspolicy (Custom) påverkas ni bara om något av följande gäller:
- Minsta lösenordslängd är satt lägre än 12 tecken
- Inställningen som tillåter lösenord som liknar e-postadresser är påslagen
Uppfyller er anpassade policy redan båda kraven händer ingenting, och ingen i teamet behöver byta lösenord.
Varför gör Zendesk detta?
De gamla nivåerna tillåter kortare och svagare lösenord än vad som räknas som säkert idag, vilket gör kontona mer sårbara för intrångsförsök. Uppdateringen är ett sätt att säkerställa att alla Zendesk-konton lever upp till dagens säkerhetsstandard.
Vad krävs för nivån Rekommenderad?
Ett lösenord som uppfyller nivån Rekommenderad måste:
- Vara minst 12 tecken långt
- Innehålla både stora och små bokstäver
- Innehålla minst en siffra
- Innehålla minst ett specialtecken, till exempel ! @ # %
- Inte vara en e-postadress
- Sakna kopplingar till kontot eller personen, till exempel subdomän, varumärkesnamn, det egna namnet eller delen av e-postadressen före @
- Inte förekomma i en känd dataläcka
Kontot låses efter fem misslyckade inloggningsförsök. Till skillnad från de gamla nivåerna har Rekommenderad inget schemalagt krav på att byta lösenord med jämna mellanrum, det engångsbyte som sker vid denna övergång är alltså ett undantag, inte ett nytt återkommande krav.
Vad behöver ni göra?
Ni har två alternativ innan den 17 augusti 2026:
- Byt till Rekommenderad själva. Det bästa alternativet för de flesta, och det som håller er i linje med Zendesks säkerhetsuppdateringar framöver.
- Behåll eller sätt upp en anpassad policy (Custom). Fungerar bra om er organisation har specifika krav, men tänk på att framtida ändringar i era Custom-inställningar kan utlösa nya lösenordsbyten för teamet.
Gör ni ingenting flyttas kontot automatiskt till Rekommenderad, och alla teammedlemmar uppmanas att byta lösenord vid nästa inloggning.
Så kollar ni om ert konto påverkas:
- Gå till Admin Center, sedan Account > Security > Team member authentication
- Kontrollera om lösenordsinloggning (Zendesk authentication) är påslagen för teammedlemmar
- Läs av vilken lösenordsnivå kontot står på idag
Står ni på Låg, Medium eller Hög påverkas ni. Står ni redan på Rekommenderad är ni klara. Kör ni Custom, kontrollera minimilängden och inställningen för e-postliknande lösenord enligt kraven ovan.
Vad händer rent praktiskt, och när?
När ett konto når sin tur i utrullningen sker tre saker i följd:
- Policyn uppdateras. Kontot flyttas till Rekommenderad, eller så justeras de två Custom-inställningarna som inte längre räcker till. Ingen blir utloggad och inget lösenord slutar fungera i detta steg.
- Fem dagar senare går lösenorden ut. Varje teammedlem får två mejl till sin primära e-postadress, ett tre dagar innan lösenordet går ut och ett samma dag. Båda länkar till säkerhetsinställningarna.
- Vid nästa inloggning byter personen lösenord. Kontot, behörigheterna och all data finns kvar precis som innan, det är bara själva lösenordet som ska förnyas.
Är någon borta från jobbet när utrullningen når kontot väntar bytet tills personen loggar in igen, vilket gör att enstaka uppmaningar om lösenordsbyte kan dyka upp även efter den 12 oktober.
| Datum | Vad händer |
|---|---|
| 17 augusti 2026 | Utrullningen börjar. De första kontona flyttas till Rekommenderad eller får sin Custom-policy justerad |
| 17 augusti–12 oktober 2026 | Resterande konton uppdateras löpande, i den takt utrullningen når dem |
| 12 oktober 2026 | Utrullningen är klar. Samtliga berörda konton har den nya policyn |
Vill ni själva styra tidpunkten går det bra att byta nivå i Admin Center redan nu, men det startar samma femdagarsklocka och samma lösenordsbyte som om Zendesk hade gjort det åt er.
Särskilt för er med SSO
Många tror att SSO innebär att lösenordsinloggning är avstängd, men det stämmer inte alltid. På de flesta SSO-konton ligger Zendesks vanliga inloggning med e-post och lösenord kvar aktiverad i bakgrunden, som en reservlösning om SSO-tjänsten skulle sluta fungera.
Det betyder att era teammedlemmar med största sannolikhet fortfarande har ett Zendesk-lösenord, även om de aldrig använder det i vardagen. Det lösenordet omfattas av policyn precis som alla andra, och kommer att gå ut och behöva förnyas enligt samma tidslinje.
Så avgör ni om det gäller er:
Kontrollera under Admin Center > Account > Security > Team member authentication om Zendesk authentication är påslagen. Är den det, gäller uppdateringen även era SSO-användare.
Två vägar framåt:
- Låt det vara som det är. Reservlösenordet ger er en väg in om SSO-tjänsten går ner, och teamet får då bara ett par extra mejl och ett lösenordsbyte de kanske inte förväntar sig. Värt att förvarna om.
- Stäng av Zendesk authentication helt. Då är SSO den enda vägen in, och ingen i teamet påverkas av lösenordsuppdateringen. Tänk då på att ni tappar reservvägen in om er identitetsleverantör skulle få driftstopp.
Bör ni informera teamet?
Ja. Mejlen om utgående lösenord går direkt till varje teammedlem, inte till er som administratör, så ni får ingen sammanställning att skicka vidare. Två saker är värda att säga rakt ut till teamet i förväg:
- Alla med ett lösenord satt innan denna uppdatering byter det, även den som redan har ett långt och starkt lösenord
- Den som loggar in via SSO kan också bli ombedd att byta, om Zendesk authentication är påslagen i bakgrunden
Kommentarer
0 kommentarer
logga in för att lämna en kommentar.