密码策略

密码策略可帮助您定义密码的结构和复杂性。 您可以使用系统预定义的策略,也可以根据需求创建新策略。 策略关联到目的对象后,PAM360 将强制对象执行相应策略并检测违规情况。内置的密码生成器也将基于定义的策略来生成密码。

导航到管理 >> 资源配置 >> 密码策略,PAM360默认列出了4个策略,这些策略不能被编辑或删除。以下是默认策略:

  • - 密码无严格的约束。
  • - 密码几乎没有严格的约束。
  • - 密码有严格的约束。
  • 离线密码文件- 离线密码访问策略。

除了默认策略之外,您还可以根据自己的需求创建密码策略。

要自定义密码策略,
  • 导航到管理 >> 资源配置 >> 密码策略
  • 您可以选择任何一个策略作为默认策略,通过点击“设为默认”图标进行设置。
  • 设置默认策略后,如果用户尝试更改密码,将强制执行默认策略,用户需要根据密码策略输入密码。
创建自己的密码策略
  • 导航到管理 >> 资源配置>> 密码策略
  • 点击添加策略
  • 输入策略名称和其他详细信息,如策略描述、密码的最大长度和最小长度、最大使用期限;指定是否强制使用混合大小写、特殊字符和数字等。
  • 保存
批量应用密码策略
  • 导航到资源选项卡。
  • 选择要应用相同密码策略的资源。
  • 资源选项卡中,点击资源操作列表中的设置密码策略
  • 在弹出窗口中,从下拉列表中选择要应用于所选资源的密码策略,然后点击保存

密码策略选择完成后,所选的密码策略将批量应用于所选的资源。如果所选的任何资源已经具有密码策略,则此操作将覆盖前一个策略。

在资源/帐户创建过程中强制实行密码策略

在正常情况下, PAM360 可以检查存储的密码是否符合指定的策略并报告违规情况。如果要在创建时自行实施密码策略,需要在"全局设置"中打开配置。

全局设置

全局设置列出了以下选项:

  • 密码检索
  • 密码重置
  • 资源/密码创建
  • 资源组管理
  • 通知
  • 用户管理
  • 高可用性
  • 个人密码
  • 使用统计信息收集
  • 安全设置
要从全局设置强制实施密码策略,
  • 导航到管理 >> 设置 >> 全局设置
  • 在打开选项列表的中,选择资源/密码创建
  • 默认情况下,仅在密码更改时强制实施密码策略。 如果您希望在资源或帐户添加时强制实施密码策略,请选中复选框在资源或密码创建的时候强制应用密码策略
  • 选中此选项后,添加资源或帐户时设置的密码必须符合密码策略,否则将不允许添加。

© 2021, ZOHO 公司,保留所有权利。

页首