Activer les contrôles de la politique de réinitialisation du mot de passe [Mis à jour dans Centre de sécurité 2.0]
Utilisez la propriété glide.enable.password_policy pour activer les vérifications de la politique de mot de passe chaque fois qu’un utilisateur modifie son mot de passe à l’aide de l’interface utilisateur.
Pour définir la politique de mot de passe à utiliser une fois cette propriété activée, reportez-vous à la section Activation des politiques de mot de passe sur votre instance. Assurez-vous que la propriété glide.enable.password_policy Glide existe et qu’elle est définie sur la valeur vrai. Si la propriété n’apparaît pas dans la table sys_properties, ajoutez un nouvel enregistrement.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.enable.password_policy |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Authentification |
| Objectif | Pour appliquer la politique de mot de passe au moment du changement de mot de passe. |
| Valeur recommandée | vrai (pour les mots de passe plus puissants) |
| Cote de risque de sécurité | 7.4 |
| Impact fonctionnel | Définir la propriété sur vrai active les vérifications de la politique de mot de passe lorsqu'un utilisateur réinitialise son mot de passe. |
| Risque de sécurité | (Modéré) Sans politique de mot de passe, un utilisateur peut créer un mot de passe faible, ce qui augmente la probabilité qu’un adversaire accède à l’instance. |
Étapes de configuration
- Sous Moyen, sélectionnez Gestion des sessions.
- Dans le paramètre Activer la vérification de la politique de réinitialisation du mot de passe , sélectionnez Moyen pour les mots de passe de niveau moyen ou Fort pour les mots de passe plus robustes et plus forts. La sélection de l’une de ces options définit la propriété glide.enable.password_policy sur true et lance un workflow qui met automatiquement à jour votre politique de mot de passe.
En outre, vous pouvez définir la propriété système pour activer les glide.apply.password_policy.on_login vérifications de la politique de mot de passe au moment de la connexion.