---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Passwortzurücksetzung für api-Anforderungen erzwingen \[aktualisiert im Sicherheitszentrum 1,5\]

# Passwortzurücksetzung für api-Anforderungen erzwingen \[aktualisiert im Sicherheitszentrum 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts in Ihrer Instanz funktioniert.
Wenn ein Anwender für markiert ist Passwort muss zurückgesetzt werden , Muss beim nächsten Authentifizierungsversuch ein neues Passwort angegeben werden. Diese Eigenschaft steuert, ob die Passwortzurücksetzung vor API-Aufrufen obligatorisch ist. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist Wahr , Anwenderaccounts markiert als Passwort muss zurückgesetzt werden Kann weiterhin Vorgänge ausführen, indem die Tabellen-API über die Standardauthentifizierung abgefragt wird. Diese Sicherheitslücke kann Informationsverluste ermöglichen, wenn ein inaktiver Account gefährdet wird.

## Weitere Informationen {#sc-enforce-password-reset-on-api-requests__section_ghv_dvg_1xb}

{#sc-enforce-password-reset-on-api-requests__table_hhv_dvg_1xb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.authenticate.api.user.reset_password.mandatory |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Kategorie | [Management von Anwendersitzungen](https://servicenow-prod.fluidtopics.net/3vAiLuT4lSFycaV07bkmlQ "Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 8,1 * CVSS-Punktzahl: Hoch * Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Kann zu Informationsverlusten führen, wenn ein inaktiver Account gefährdet wird. {#sc-enforce-password-reset-on-api-requests__ul_ihv_dvg_1xb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-enforce-password-reset-on-api-requests__table_hhv_dvg_1xb}

