Maximiser la durée de la fenêtre de déverrouillage de demande de réinitialisation du mot de passe
Cette password_reset.request.unlock_window propriété contrôle le nombre de minutes pendant lesquelles un utilisateur doit attendre pour lancer une demande de réinitialisation après la dernière action de déverrouillage de compte réussie.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | password_reset.request.unlock_window |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Authentification |
| Objectif | Il désigne la période en minutes pendant laquelle un utilisateur doit patienter après avoir réinitialisé le mot de passe pour le réinitialiser à nouveau. |
| Valeur recommandée | Défini sur une valeur entière positive de 1 440 ou plus. La valeur par défaut est de 1 440 minutes. |
| Type de configuration | Valeurs de nombres entiers positifs |
| Risque de sécurité | (Élevé) Si la propriété n’est pas définie sur la valeur recommandée de 1 440 ou supérieure, cela augmente la possibilité pour un acteur malveillant d’accéder par force brute au mot de passe à l’aide d’outils automatiques. |
| Cote de risque de sécurité | 5.9 |
| Références | Configurer les propriétés de Réinitialisation du mot de passe |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à Add a system property.