Passwortrichtlinien
Über diesen Dialog können ausschließlich VB-Administratoren systemweite Richtlinien zur Vergabe und Verwaltung von Passwörtern einstellen bzw. ändern. Diese Einstellungen können von allen Administratoren eingesehen werden.
Benötigtes Recht zum Ändern und Einsehen der systemweiten Passwortrichtlinien
Rechtegruppe |
Recht |
---|---|
RG 1.1.1 VB-Administrator |
D.2.2 Passwortrichtlinien ändern (A-Recht) |
RG 1.1.1 / 1.2.1 / 1.3.1: VB-/ BB- / PB-Administrator RG 2.1.1 / 2.2.1 / 2.3.1: VS- / BS- / PS-Administrator (Ressort) RG 3.1.1 / 3.3.1: VS- / PS-Administrator (Fachebene) RG 4.1.1 / 4.2.1 / 4.3.1: VS- / BS- / PS-Administrator (PuS) |
D.2.1 Passwortrichtlinien einsehen (A-Recht) |
Abbildung: Standardmäßig eingestellte Passwortrichtlinien
Erläuterung relevanter Datenfelder, Bereiche, Buttons und grafischer Elemente:
Datenfeldname |
Beschreibung |
---|---|
Komplexitätsvoraussetzungen | |
Minimale Passwortlänge |
Ein gültiges Passwort muss mindestens diese Zeichenlänge aufweisen. "0" schalten die Längenüberprüfung aus. |
Mindestanzahl Zahlen |
Ein Wert größer als 0 erzwingt beim Setzen eines neuen Passwortes, dass dieses mindestens eine entsprechende Anzahl an Ziffern beinhaltet. |
Mindestanzahl Sonderzeichen |
Ein Wert größer als 0 erzwingt beim Setzen eines neuen Passwortes, dass dieses mindestens eine entsprechende Anzahl an Sonderzeichen umfasst. |
Mindestanzahl Buchstaben |
Ein Wert größer als 0 erzwingt beim Setzen eines neuen Passwortes, dass dieses mindestens eine entsprechende Anzahl an Buchstaben umfasst. |
Mindesanzahl Großbuchstaben |
Ein Wert größer als 0 erzwingt beim Setzen eines neuen Passwortes, dass dieses mindestens eine entsprechende Anzahl an Großbuchstaben umfasst. |
Passwortchronik | |
Gültigkeitsdauer | Ein Wert größer als 0 setzt einem Passwort ein Ablaufdatum. Die Ablauffrist beginnt am Tag des Setzens des Passwortes und endet nach einer entsprechenden Anzahl an Tagen. Das Passwort ist daraufhin ungültig und der Nutzer kann sich damit nicht länger am System anmelden. |
Tiefe der Passworthistorie | Ein Wert größer als 0 erzwingt beim Setzen eines neuen Passwortes, dass das Passwort sich von den letzten Passwörtern unterscheidet. Der eingegebene Wert regelt, wie viele der zuletzt vom Nutzer verwandten Passwörter in die Überprüfung einbezogen werden. |
Vorlaufzeit der Warnmeldung | Ist hier ein Wert größer als 0 gesetzt, wird ein Nutzer nach einem erfolgreichen Login auf ein Ende der Passwortgültigkeit hingewiesen, wenn dieses weniger als die hier eingegebene Anzahl an Tagen gültig ist. Eine Eingabe in diesem Datenfeld ist aber ohne Effekt, wenn nicht auch eine angegeben wird. |
Anzahl der Fehlversuche bis Sperre | Nach dieser Anzahl an aufeinanderfolgenden, fehlgeschlagenen Anmeldeversuchen wird das Benutzerkonto gesperrt und muss durch einen Administrator wieder aktiviert werden. |
Automatisches Entsperren | Gibt an, ob nach einer gewissen Zeit erneut ein Anmeldeversuch erlaubt wird. Bei -1 kann ein gesperrtes Konto nur durch einen Administrator wieder entsperrt werden. |
Passwortgenerierung | |
Buchstaben | Zeichen, Symbole, Ziffern die bei der Generierung neuer von System vergebener Passwörter genutzt werden. Gleichaussehende Zeichen wir 0 und O sollten vermieden werden. |
Zahlen | |
Sonderzeichen |