用户管理安全策略


Applications Manager支持用于密码验证的用户管理安全策略。

验证:

  • 密码不能与您的登录名相同/一部分
  • 密码长度不得少于8个字符
  • 密码长度不得超过255个字符
  • 密码应至少包含1个数字字符
  • 密码应包含至少1个特殊字符
  • 密码应同时包含大写和小写字符
  • 密码不能与您的前4个密码相同
  • 密码验证应同时在服务器端和客户端进行。

客户端验证:

  • 检查密码长度-不得少于8个字符
  • 检查密码长度-不得超过255个字符
  • 检查密码-至少应包含1个数字字符
  • 检查密码-至少应包含1个特殊字符
  • 检查密码-应同时包含大写和小写字符
  • 检查密码-不能与您的登录名相同/一部分

服务器端验证:

以上,验证是针对客户端的。这也在服务器端完成。当客户端验证由于某些恶意操作(例如截断密码)而失败时,则应在更改密码之前进行服务器端验证。

  • 检查密码-不应与您的前4个密码相同
  • 检查密码-至少应包含1个数字字符
  • 检查密码-至少应包含1个特殊字符
  • 检查密码-应同时包含大写和小写字符
  • 检查密码-不能与您的登录名相同/一部分
  • 密码与上一个密码的连续字符不能超过三个

帐户锁定功能:

  • 如果登录失败,用户最多可以尝试5次,之后帐户将自动被锁定。
  • 30分钟后,它将自动锁定。
  • 一旦被锁定,它将显示错误消息。

每个用户一次会话:

  • 应用程序将允许用户在任何时间点每个用户ID仅包含一个会话。 
  • 同一用户不能同时从不同的计算机/ Web客户端连接到服务器。
  • 它将显示错误消息用户已登录