¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Cómo configurar la política de contraseñas


Las políticas de contraseñas permiten a los administradores aplicar requisitos de seguridad de contraseñas a los usuarios de miniOrange. Los administradores pueden configurar reglas de complejidad de contraseñas, ajustes de caducidad de contraseñas, restricciones de similitud de contraseñas, comprobaciones del historial de contraseñas, controles de bloqueo de cuentas y requisitos de restablecimiento de contraseñas para el usuario final, con el fin de reforzar la seguridad de las cuentas y cumplir con los estándares de contraseñas de la organización.

Configurar política de contraseñas

Haga clic en el elemento Políticas menú de navegación izquierda y seleccione el Política de contraseñas .

Manual del administrador de la plataforma de identidad miniorange: políticas de contraseñas

Configure los ajustes de política de contraseñas necesarios en el Básico y Avanzado .

Configuración básica de la política de contraseñas

1. Complejidad de la contraseña

Configure restricciones para evitar que los usuarios creen contraseñas que contengan información personal o fácil de adivinar. Esto ayuda a mejorar la seguridad de las contraseñas y a prevenir el acceso no autorizado.

Manual del administrador de la plataforma de identidad miniorange: configuración de contraseñas

  • Longitud mínima en caracteres: Define el número mínimo de caracteres necesarios para la contraseña.
  • Longitud máxima en caracteres: Define el número máximo de caracteres permitidos para la contraseña.
  • Símbolos permitidos: Especifique los caracteres especiales que los usuarios pueden incluir en sus contraseñas.
  • La contraseña caducará después de (en días): Configure el número de días tras los cuales caducarán las contraseñas de los usuarios y deberán actualizarse.
  • Requerir letras minúsculas: Exija a los usuarios que incluyan al menos un carácter en minúscula en la contraseña.
  • Requerir letra mayúscula: Exija a los usuarios que incluyan al menos una letra mayúscula en la contraseña.
  • Número requerido (0–9): Exigir a los usuarios que incluyan al menos un carácter numérico en la contraseña.
  • Símbolo requerido: Exija a los usuarios que incluyan al menos un carácter especial en la contraseña.

2. Reglas de similitud de contraseñas

Esta función controla cuánta información personal del usuario puede reutilizarse en su contraseña. Esto mejora la seguridad al evitar contraseñas fáciles de adivinar derivadas de los datos del usuario.

El cliente/superadministrador puede elegir qué atributos personales deben restringirse en las contraseñas. Los elementos seleccionados se validarán con la contraseña durante su creación o modificación.

Se pueden restringir los siguientes atributos:

  • Restringir el uso del correo electrónico en la contraseña
  • Restringir el uso del nombre de usuario en la contraseña.
  • Restringir el uso del nombre de pila en la contraseña
  • Restringir el uso del apellido en la contraseña

Sólo se comprueba la similitud de contraseñas en los atributos seleccionados.

Manual del administrador de la plataforma de identidad miniorange: Reglas de similitud de contraseñas


3. Número máximo de caracteres similares permitidos

Esta configuración define el número máximo de caracteres consecutivos De los datos personales seleccionados permitidos en una contraseña. Por defecto, se permiten hasta dos caracteres consecutivos de los datos personales seleccionados.

La validación se realiza con todos los atributos personales seleccionados

Ejemplo: Nombre de usuario: alexa [Número máximo de caracteres similares permitidos: 4]

Contraseña Resultado Razón
al@123 Permitido Contiene solo 2 caracteres consecutivos (al)
alexa@123 No permitido Contiene 5 caracteres consecutivos (alexa)

Validación al cambiar la contraseña: Según las opciones seleccionadas en Reglas de similitud de contraseñas, se muestra un mensaje de validación en línea en la pantalla Cambiar contraseña que describe los requisitos exactos de la política de contraseña.

Manual del administrador de la plataforma de identidad miniorange: Cambio de contraseña


Configuración avanzada de la política de contraseñas

Configure controles de seguridad de contraseñas adicionales relacionados con la reutilización de contraseñas, el historial de contraseñas, el número máximo de intentos de inicio de sesión, el bloqueo de cuentas y la gestión de contraseñas del usuario final.

Manual del administrador de la plataforma de identidad miniorange: Configuración de bloqueo y configuración de contraseñas de usuario final


1. Historial de contraseñas

El valor del historial de contraseñas no puede ser inferior a 0 ni superior a 10.

Este valor indica que las últimas 'n' contraseñas no pueden ser iguales a la nueva contraseña que establecerá para el administrador del cliente o sus usuarios finales al cambiar o restablecer la contraseña.

Por ejemplo :

  • Si el historial de contraseñas está configurado en 3 para un administrador de clientes, cuando se cambia la contraseña de un usuario final (por ejemplo, a "Contraseña1"), esta se almacena en su historial de contraseñas.
  • Cuando se cambia la contraseña por primera vez después de habilitar el historial de contraseñas, debe cumplir con la política de contraseñas y no puede ser la misma que la contraseña actual. Por ejemplo, la nueva contraseña podría ser "Contraseña2".
  • En el segundo cambio de contraseña, la nueva contraseña no puede ser "Contraseña1" o "Contraseña2", ya que son las dos últimas contraseñas utilizadas. La nueva contraseña debe ser diferente y seguir la política de contraseñas, como "Contraseña3".
  • Para el tercer cambio de contraseña, la nueva contraseña no puede ser "Contraseña1", "Contraseña2" o "Contraseña3", ya que son las últimas tres contraseñas utilizadas. La nueva contraseña debe ser diferente y cumplir con los requisitos de la política de contraseñas, por ejemplo, "Contraseña4".
  • En el cuarto cambio, la nueva contraseña no puede ser “Contraseña2”, “Contraseña3” o “Contraseña4”. Sin embargo, “Contraseña1” puede reutilizarse, ya que ya no se encuentra entre las últimas tres contraseñas utilizadas.

También puedes configurar la dificultad o complejidad de la contraseña. Selecciona los aspectos que desees en las contraseñas.


2. Opciones de cuenta bloqueada

Configure las acciones y restricciones que se aplican cuando las cuentas de usuario se bloquean debido a intentos de inicio de sesión fallidos.

  • Enviar correo electrónico al usuario si su cuenta está bloqueada: Enviar una notificación por correo electrónico a los usuarios cuando se bloquee su cuenta.
  • Habilitar la cuenta mediante la opción de recuperación de contraseña: Permitir a los usuarios desbloquear su cuenta mediante la función de "Olvidé mi contraseña".

3. Número máximo de intentos de inicio de sesión

Define el número máximo de intentos de inicio de sesión fallidos permitidos antes de que se bloquee la cuenta.


4. Duración del bloqueo de la cuenta

Configure la duración durante la cual la cuenta de usuario permanece bloqueada después de superar el número máximo de intentos de inicio de sesión.


3. Configuración de contraseña del usuario final

Configure requisitos adicionales para la actualización de contraseñas de los usuarios finales.

  • Requiere que los usuarios actualicen su contraseña en su próximo inicio de sesión después de que el administrador la haya restablecido: Si está habilitada, se les pedirá a los usuarios que actualicen su contraseña en su próximo inicio de sesión después de restablecerla a través de la función "Olvidé mi contraseña".

Haga clic en Guardar para aplicar la configuración de la política de contraseñas configurada.

La política de contraseñas configurada se aplicará a los usuarios de la organización.