Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come configurare la politica sulle password


Le politiche relative alle password consentono agli amministratori di imporre requisiti di sicurezza per le password degli utenti all'interno di miniOrange. Gli amministratori possono configurare regole di complessità delle password, impostazioni di scadenza delle password, restrizioni sulla somiglianza delle password, controlli della cronologia delle password, controlli di blocco dell'account e requisiti di reimpostazione della password per gli utenti finali, al fine di rafforzare la sicurezza degli account e conformarsi agli standard aziendali in materia di password.

Configurare la politica sulla password

Clicca sul Politiche menu dalla navigazione a sinistra e selezionare il Politica password opzione.

Manuale di amministrazione della piattaforma di identità miniorange: Criteri per le password

Configurare le impostazioni dei criteri password richiesti in Basic and Filtri schede.

Impostazioni di base dei criteri password

1. Complessità della password

Configura le restrizioni per impedire agli utenti di creare password contenenti informazioni personali o facilmente indovinabili. Questo contribuisce a migliorare la sicurezza delle password e a prevenire accessi non autorizzati.

Manuale di amministrazione della piattaforma di identità miniorange: Impostazioni password

  • Lunghezza minima in caratteri: Definisci il numero minimo di caratteri richiesti per la password.
  • Lunghezza massima in caratteri: Definisci il numero massimo di caratteri consentiti per la password.
  • Simboli consentiti: Specificare i caratteri speciali che gli utenti possono includere nelle proprie password.
  • La password scadrà dopo (in giorni): Configura il numero di giorni dopo i quali le password degli utenti scadranno e dovranno essere aggiornate.
  • Richiedi lettera minuscola: Richiedere agli utenti di includere almeno un carattere minuscolo nella password.
  • Richiedi lettera maiuscola: Richiedere agli utenti di includere almeno un carattere maiuscolo nella password.
  • Numero richiesto (0–9): Richiedere agli utenti di includere almeno un carattere numerico nella password.
  • Simbolo richiesto: Richiedere agli utenti di includere almeno un carattere speciale nella password.

2. Regole di somiglianza delle password

Questa funzione controlla la quantità di informazioni personali di un utente che possono essere riutilizzate nella sua password. Ciò aumenta la sicurezza impedendo che password facilmente indovinabili desunte dai dati dell'utente.

Il cliente/superamministratore può scegliere quali attributi personali non devono essere utilizzati nelle password. Gli elementi selezionati verranno convalidati rispetto alla password durante la creazione o la modifica.

È possibile limitare i seguenti attributi:

  • Limita l'uso dell'email nella password
  • Limitare l'utilizzo del nome utente nella password
  • Limitare l'uso del nome di battesimo nella password
  • Limitare l'uso del cognome nella password

Solo gli attributi selezionati vengono controllati per verificare la somiglianza della password.

Manuale di amministrazione della piattaforma di identità miniorange: regole di similarità delle password


3. Numero massimo di caratteri simili consentiti

Questa impostazione definisce il numero massimo di caratteri consecutivi dai dati personali selezionati consentiti in una password. Per impostazione predefinita, sono consentiti fino a 2 caratteri consecutivi dei dati personali selezionati.

La convalida viene eseguita su tutti gli attributi personali selezionati

Esempio: Nome utente: alexa [Numero massimo di caratteri simili consentiti: 4]

Password Risultato Ragione
al@123 Permesso Contiene solo 2 caratteri consecutivi (al)
Alexa@123 Non autorizzato Contiene 5 caratteri consecutivi (alexa)

Validazione durante la modifica della password: in base alle opzioni selezionate in Regole di similarità delle password, nella schermata Cambia password viene visualizzato un messaggio di convalida in linea che descrive i requisiti esatti della policy sulla password.

Manuale di amministrazione della piattaforma di identità miniorange: password modificata


Impostazioni avanzate dei criteri password

Configura ulteriori controlli di sicurezza per le password relativi al riutilizzo delle password, alla cronologia delle password, al numero massimo di tentativi di accesso, al blocco dell'account e alla gestione delle password degli utenti finali.

Manuale di amministrazione della piattaforma di identità miniorange: impostazioni di blocco e impostazioni della password dell'utente finale


1. Cronologia password

Il valore per la cronologia delle password non può essere inferiore a 0 o superiore a 10.

Questo valore indica che le ultime 'n' password non possono essere uguali alla nuova password che imposterai per l'amministratore del cliente o per i suoi utenti finali durante la modifica o la reimpostazione della password.

Ad esempio :

  • Se la cronologia delle password è impostata su 3 per un amministratore cliente, quando la password di un utente finale viene modificata (ad esempio, in "Password1"), questa viene memorizzata nella cronologia delle password.
  • Quando la password viene modificata per la prima volta dopo aver abilitato la cronologia delle password, deve rispettare la politica sulle password e non può essere uguale alla password corrente. Ad esempio, la nuova password potrebbe essere "Password2".
  • Al secondo cambio di password, la nuova password non può essere "Password1" o "Password2", poiché sono le ultime due password utilizzate. La nuova password deve essere diversa e rispettare la politica sulle password, come "Password3".
  • Per la terza modifica della password, la nuova password non può essere "Password1", "Password2" o "Password3", poiché sono le ultime tre password utilizzate. La nuova password deve essere diversa e soddisfare i requisiti della politica sulle password, ad esempio "Password4".
  • Alla quarta modifica, la nuova password non potrà essere "Password2", "Password3" o "Password4". Tuttavia, "Password1" può essere riutilizzata poiché non è più tra le ultime tre password utilizzate.

Puoi anche impostare la difficoltà o la complessità della password. Seleziona gli aspetti che preferisci per le password.


2. Opzioni per account bloccati

Configura le azioni e le restrizioni applicate quando gli account utente vengono bloccati a causa di tentativi di accesso non riusciti.

  • Invia un'email all'utente se il suo account è bloccato: Invia una notifica via email agli utenti quando il loro account viene bloccato.
  • Abilita l'account utilizzando l'opzione "password dimenticata": Consenti agli utenti di sbloccare il proprio account utilizzando la funzionalità "Password dimenticata".

3. Numero massimo di tentativi di accesso

Definisci il numero massimo di tentativi di accesso non riusciti consentiti prima che l'account venga bloccato.


4. Durata del blocco dell'account

Configura la durata per la quale l'account utente rimane bloccato dopo aver superato il numero massimo di tentativi di accesso.


3. Impostazioni della password dell'utente finale

Configurare requisiti aggiuntivi per l'aggiornamento della password per gli utenti finali.

  • Richiede agli utenti di aggiornare la propria password al successivo accesso dopo un ripristino della password da parte dell'amministratore: Se abilitata, agli utenti verrà richiesto di aggiornare la password al successivo accesso dopo averla reimpostata tramite la funzione "Password dimenticata".

Fare clic su Salva per applicare le impostazioni dei criteri password configurati.

La policy di password configurata verrà applicata agli utenti all'interno dell'organizzazione.