---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Sperrzeit für ungültige Passwortzurücksetzungsversuche steuern \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]

# Sperrzeit für ungültige Passwortzurücksetzungsversuche steuern \[aktualisiert in Sicherheitscenter 1,3 und 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Die password_reset.request.max_attempt_windowDie Eigenschaft steuert die Anzahl der Minuten, die ein Anwender warten muss, um sein Passwort zurückzusetzen oder zu ändern, nachdem die maximale Anzahl nicht erfolgreicher Versuche überschritten wurde, die mit festgelegt wurde password_reset.request.max_attemptEigenschaft.
Die password_reset.request.max_attempt_windowDie Eigenschaft definiert die Anzahl der Minuten, die ein Anwender warten muss, um sein Passwort zurückzusetzen oder zu ändern, nachdem die maximale Anzahl nicht erfolgreicher Versuche überschritten wurde, die mit festgelegt wurde password_reset.request.max_attempt property. Eine geringe Anzahl von Minuten für password_reset.request.max_attempt_windowDie Eigenschaft erhöht das Risiko, dass ein Passwort erfolgreich durch Brute-Erzwingen erzwungen wird, da eine größere Anzahl von Passwortzurücksetzungsversuchen unternommen werden kann. Der Standardwert von 1440 Minuten wird empfohlen.

Stellen Sie die Eigenschaft sicher password_reset.request.max_attempt_windowIst auf 1440 oder höher festgelegt.

## Weitere Informationen {#sc-reset-password-request-max-attempts-window__section_more_information}

{#sc-reset-password-request-max-attempts-window__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | password_reset.request.max_attempt_window |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Authentifizierung](https://servicenow-prod.fluidtopics.net/I4gapX9Cg33kGe0iRFNALA "Die Authentifizierungskategorie deckt die Hauptelemente der modernen Authentifizierung ab, um zu bestätigen, dass eine Entität und ihre Ansprüche authentisch und korrekt sind, resistent gegen Identitätswechsel sind und das Abfangen von Passwörtern verhindern.") |
| Zweck | Gibt den Sperrzeitraum in Minuten an, nachdem die maximale Anzahl nicht erfolgreicher Versuche zur Passwortzurücksetzung erreicht wurde. |
| Empfohlener Wert | 1440 |
| Standardwert | 1440 |
| Konfigurationstyp | Positive Ganzzahlwerte |
| Sicherheitsrisiko | (Hoch) wenn die Eigenschaft nicht auf den empfohlenen Wert von 1440 oder weniger festgelegt ist, kann eine Account-Brute-Force ausgeführt werden, da der Account nach einer maximalen Anzahl falscher Authentifizierungsversuche nicht gesperrt wird. |
| Sicherheitsrisikobewertung | 7,5 |
| Referenzen | [Konfigurieren Sie die Eigenschaften der Passwortzurücksetzung](https://servicenow-prod.fluidtopics.net/kimlaiEcgpq0Eyte5Swrtw "Sie können Eigenschaften angeben, die konfigurieren PasswortzurücksetzungExperience für Endanwender.") |
[ ]

{#sc-reset-password-request-max-attempts-window__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

