Exiger la longueur minimale et maximale du mot de passe
Définissez des longueurs de mot de passe minimale et maximale pour éviter les problèmes de conformité et réduire le risque d’une attaque par force brute réussie
Les politiques de mot de passe définissent les exigences relatives aux mots de passe que les utilisateurs créent sur votre instance. La longueur du mot de passe doit se situer dans la plage acceptée par le document NIST 800-63B.
Assurez-vous qu’une politique de mot de passe est appliquée pour chaque banque d’identifiants de mot de passe utilisée sur votre instance. Assurez-vous que la politique de mot de passe impose une longueur minimale de mot de passe d’au moins 15 caractères et une longueur maximale de mot de passe d’au moins 64 caractères.
- Assurez-vous qu’une politique de mot de passe est appliquée pour chaque banque d’identifiants de mot de passe utilisée sur votre instance :
Pour chaque enregistrement de banque d’identifiants de mot de passe dans la table Banques d’informations d’identification de Réinitialisation du mot de passe [pwd_cred_store], assurez-vous que le champ Activer la politique de mot de passe est activé.
- Assurez-vous que la politique de mot de passe impose une longueur minimale de mot de passe d’au moins 15 caractères et une longueur maximale de mot de passe d’au moins 64 caractères.
Accédez à l’enregistrement Politique de mot de passe [password_policy] référencé dans le champ Politique de mot de passe de l’enregistrement. Assurez-vous que le champ Longueur minimale du mot de passe est défini sur au moins 15 et que le champ Longueur maximale du mot de passe est défini sur au moins 64.
- Des instructions supplémentaires sur la configuration d’une politique de mot de passe peuvent être trouvées dans la documentation : Activer les politiques de mot de passe sur votre instance
Pour plus d’instructions sur la configuration d’une stratégie de mot de passe, reportez-vous à la section Activer les politiques de mot de passe sur votre instance.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration |
|
| Type de configuration |
|
| Type de données |
|
| Valeur recommandée |
|
| Valeur par défaut |
|
| Valeur de secours |
|
| Catégorie | Authentification |
| Risque de sécurité |
|
| Impact fonctionnel | Les instances ne subissent aucun impact d’une longueur minimale de mot de passe de 15 ou d’une longueur maximale de mot de passe de 64. |
| Dépendances et prérequis | Aucun |