Come configurare i criteri delle password
Password Policy consente di definire il livello di sicurezza delle password e di applicare regole di sicurezza all'interno dell'organizzazione. È possibile impostare requisiti di complessità delle password, periodi di scadenza, regole di similarità, cronologia delle password e impostazioni di blocco degli account per proteggere gli account utente da accessi non autorizzati.
- Nel Politiche sezione, selezionare Politica password.

- Sotto Politica password Nella sezione "Imposta la lunghezza minima e massima delle password". È anche possibile consentire l'uso di determinati simboli.

- Imposta anche un valore per la cronologia delle password. Il valore per la cronologia delle password non può essere inferiore a 0 o superiore a 10.
- Questo valore indica che le ultime 'n' password non possono essere uguali alla nuova password che imposterai per l'amministratore del cliente o per i suoi utenti finali durante la modifica o la reimpostazione della password.
- Ad esempio :
- Se la cronologia delle password è impostata su 3 per un amministratore cliente, quando la password di un utente finale viene modificata (ad esempio, in "Password1"), questa viene memorizzata nella cronologia delle password.
- Quando la password viene modificata per la prima volta dopo aver abilitato la cronologia delle password, deve rispettare la politica sulle password e non può essere uguale alla password corrente. Ad esempio, la nuova password potrebbe essere "Password2".
- Al secondo cambio di password, la nuova password non può essere "Password1" o "Password2", poiché sono le ultime due password utilizzate. La nuova password deve essere diversa e rispettare la politica sulle password, come "Password3".
- Per la terza modifica della password, la nuova password non può essere "Password1", "Password2" o "Password3", poiché sono le ultime tre password utilizzate. La nuova password deve essere diversa e soddisfare i requisiti della politica sulle password, ad esempio "Password4".
- Alla quarta modifica, la nuova password non potrà essere "Password2", "Password3" o "Password4". Tuttavia, "Password1" può essere riutilizzata poiché non è più tra le ultime tre password utilizzate.
- Puoi anche impostare la difficoltà o la complessità della password. Seleziona gli aspetti che preferisci per le password.
- Regole di similarità delle password: Questa funzione controlla la quantità di informazioni personali di un utente che possono essere riutilizzate nella sua password. Ciò aumenta la sicurezza impedendo che password facilmente indovinabili desunte dai dati dell'utente.
- Restrizioni configurabili: Il cliente/superamministratore può scegliere quali attributi personali non devono essere utilizzati nelle password. Gli elementi selezionati verranno convalidati rispetto alla password durante la creazione o la modifica.
È possibile limitare i seguenti attributi:
- Indirizzo email
- Nome utente
- Nome
- Cognome
Solo gli attributi selezionati vengono controllati per verificare la somiglianza della password.

- Numero massimo di caratteri simili consentiti: Questa impostazione definisce il numero massimo di caratteri consecutivi dai dati personali selezionati consentiti in una password. Per impostazione predefinita, sono consentiti fino a 2 caratteri consecutivi dei dati personali selezionati.
- La convalida viene eseguita su tutti gli attributi personali selezionati
Esempio:
- Nome utente: alexa [Numero massimo di caratteri simili consentiti: 4]
| Password |
Risultato |
Ragione |
|---|
| al@123 |
Permesso |
Contiene solo 2 caratteri consecutivi (al) |
| Alexa@123 |
Non autorizzato |
Contiene 5 caratteri consecutivi (alexa) |
- Convalida durante la modifica della password: In base alle opzioni selezionate sotto Regole di similarità delle password, nella schermata Cambia password viene visualizzato un messaggio di convalida in linea che descrive i requisiti esatti della policy sulla password.

- Impostazioni di blocco:
- Per gli account utente bloccati, hai la possibilità di abilitare l'invio di e-mail che informano che i loro account sono bloccati.
- È anche possibile abilitare l'opzione password dimenticata insieme al numero massimo di tentativi di accesso.

- Impostazioni password utente finale:
- Nelle impostazioni della password dell'utente finale, se si abilita l'impostazione, gli utenti saranno tenuti ad aggiornare la propria password al successivo accesso, dopo una reimpostazione della password da parte dell'amministratore.
- Clicca sul Salva pulsante dettagli, per salvare tutte le modifiche apportate alle impostazioni della password.