Парольная политика¶
Раздел Парольная политика предназначен для настройки требований к паролям пользователей, срока действия пароля и параметров блокировки учетных записей при неудачных попытках входа.
Просмотр параметров парольной политики доступен на странице Настройки → Парольная политика.
Доступ
Изменение параметров доступно пользователям с ролями Администратор МЭ и Глобальный администратор МЭ.
Для изменения параметров нажмите Редактировать.
Параметры парольной политики¶
Доступны следующие параметры:
| Параметр | Описание | Допустимые значения |
|---|---|---|
| Минимальная длина пароля | Минимально допустимое количество символов в пароле. Нельзя установить значение меньше 8. | 8–256 символов |
| Максимальная длина пароля | Максимально допустимое количество символов в пароле. Значение не может быть меньше установленной минимальной длины. | 8–256 символов |
| Требовать строчные латинские буквы | Если параметр включен, пароль должен содержать минимум одну строчную букву латинского алфавита: a-z. | Вкл./Выкл. |
| Требовать заглавные латинские буквы | Если параметр включен, пароль должен содержать минимум одну заглавную букву латинского алфавита: A-Z. | Вкл./Выкл. |
| Требовать цифры | Если параметр включен, пароль должен содержать минимум одну цифру: 0-9. | Вкл./Выкл. |
| Требовать специальные символы | Если параметр включен, пароль должен содержать минимум один специальный символ. | Вкл./Выкл. |
| Запрет повторяющихся символов подряд | Позволяет запретить указанное количество одинаковых символов, следующих подряд в пароле. | 2–10 символов подряд |
| Срок действия пароля, дней | Количество дней, в течение которых пароль считается действительным. По истечении установленного срока пользователю потребуется изменить пароль. | 1–365 дней |
| Уведомить за, дней | Количество дней до окончания срока действия пароля, за которое пользователь получит уведомление о необходимости изменить пароль. | 1–90 дней |
| Максимум ошибок | Позволяет установить блокировку учетной записи после заданного количества неудачных попыток входа. | 1–100 попыток |
| Авторазблокировка, минут | Позволяет автоматически разблокировать учетную запись через заданное количество минут после блокировки. | 1–60 минут |
Требования к составу пароля¶
Требования к паролю формируются из включенных параметров.
Например, если одновременно включены параметры Требовать строчные латинские буквы, Требовать заглавные латинские буквы, Требовать цифры и Требовать специальные символы, создаваемый пароль должен содержать как минимум по одному символу каждого из указанных типов.
Длина пароля при этом должна находиться между значениями, заданными в параметрах Минимальная длина пароля и Максимальная длина пароля.
Параметр Запрет повторяющихся символов подряд позволяет дополнительно ограничить использование одинаковых символов, следующих друг за другом.
Например, при значении 2 последовательность из двух одинаковых символов подряд в пароле не допускается.
Срок действия пароля¶
Чтобы ограничить срок использования одного пароля, включите параметр Срок действия пароля, дней и укажите необходимое количество дней.
После истечения установленного срока пользователю потребуется изменить пароль.
Для предварительного уведомления пользователя можно включить параметр Уведомить за, дней. В нем задается количество дней до окончания срока действия пароля, за которое пользователь получит уведомление о необходимости смены пароля.
Блокировка учетной записи¶
Для защиты учетной записи от подбора пароля можно включить параметр Максимум ошибок и указать допустимое количество неудачных попыток входа.
После достижения указанного количества неудачных попыток учетная запись блокируется.
Если включен параметр Авторазблокировка, минут, учетная запись автоматически разблокируется через заданное количество минут.
Если авторазблокировка отключена, учетную запись необходимо разблокировать вручную. Это может сделать пользователь с ролью Администратор МЭ и Глобальный администратор МЭ на странице Пользователи путем сброса пароля заблокированной учетной записи.
