用户管理安全策略
Applications Manager支持用于密码验证的用户管理安全策略。
验证:
- 密码不能与您的登录名相同/一部分
- 密码长度不得少于8个字符
- 密码长度不得超过255个字符
- 密码应至少包含1个数字字符
- 密码应包含至少1个特殊字符
- 密码应同时包含大写和小写字符
- 密码不能与您的前4个密码相同
- 密码验证应同时在服务器端和客户端进行。
客户端验证:
- 检查密码长度-不得少于8个字符
- 检查密码长度-不得超过255个字符
- 检查密码-至少应包含1个数字字符
- 检查密码-至少应包含1个特殊字符
- 检查密码-应同时包含大写和小写字符
- 检查密码-不能与您的登录名相同/一部分
服务器端验证:
以上,验证是针对客户端的。这也在服务器端完成。当客户端验证由于某些恶意操作(例如截断密码)而失败时,则应在更改密码之前进行服务器端验证。
- 检查密码-不应与您的前4个密码相同
- 检查密码-至少应包含1个数字字符
- 检查密码-至少应包含1个特殊字符
- 检查密码-应同时包含大写和小写字符
- 检查密码-不能与您的登录名相同/一部分
- 密码与上一个密码的连续字符不能超过三个
帐户锁定功能:
- 如果登录失败,用户最多可以尝试5次,之后帐户将自动被锁定。
- 30分钟后,它将自动锁定。
- 一旦被锁定,它将显示错误消息。
每个用户一次会话:
- 应用程序将允许用户在任何时间点每个用户ID仅包含一个会话。
- 同一用户不能同时从不同的计算机/ Web客户端连接到服务器。
- 它将显示错误消息用户已登录