密码策略
密码策略可帮助您定义密码的结构和复杂性。 您可以使用系统预定义的策略,也可以根据需求创建新策略。 策略关联到目的对象后,PAM360 将强制对象执行相应策略并检测违规情况。内置的密码生成器也将基于定义的策略来生成密码。
导航到管理 >> 资源配置 >> 密码策略,PAM360默认列出了4个策略,这些策略不能被编辑或删除。以下是默认策略:
- 低- 密码无严格的约束。
- 中- 密码几乎没有严格的约束。
- 强- 密码有严格的约束。
- 离线密码文件- 离线密码访问策略。
除了默认策略之外,您还可以根据自己的需求创建密码策略。
要自定义密码策略,- 导航到管理 >> 资源配置 >> 密码策略
- 您可以选择任何一个策略作为默认策略,通过点击“设为默认”图标进行设置。
- 设置默认策略后,如果用户尝试更改密码,将强制执行默认策略,用户需要根据密码策略输入密码。
- 导航到管理 >> 资源配置>> 密码策略
- 点击添加策略。
- 输入策略名称和其他详细信息,如策略描述、密码的最大长度和最小长度、最大使用期限;指定是否强制使用混合大小写、特殊字符和数字等。
- 保存。
- 导航到资源选项卡。
- 选择要应用相同密码策略的资源。
- 在资源选项卡中,点击资源操作列表中的设置密码策略。
- 在弹出窗口中,从下拉列表中选择要应用于所选资源的密码策略,然后点击保存。
密码策略选择完成后,所选的密码策略将批量应用于所选的资源。如果所选的任何资源已经具有密码策略,则此操作将覆盖前一个策略。
在资源/帐户创建过程中强制实行密码策略在正常情况下, PAM360 可以检查存储的密码是否符合指定的策略并报告违规情况。如果要在创建时自行实施密码策略,需要在"全局设置"中打开配置。
全局设置全局设置列出了以下选项:
- 密码检索
- 密码重置
- 资源/密码创建
- 资源组管理
- 通知
- 用户管理
- 高可用性
- 个人密码
- 使用统计信息收集
- 安全设置
- 导航到管理 >> 设置 >> 全局设置
- 在打开选项列表的中,选择资源/密码创建。
- 默认情况下,仅在密码更改时强制实施密码策略。 如果您希望在资源或帐户添加时强制实施密码策略,请选中复选框在资源或密码创建的时候强制应用密码策略。
- 选中此选项后,添加资源或帐户时设置的密码必须符合密码策略,否则将不允许添加。