HCI6.1.0 版本新功能体验 | 密码登陆策略
  

QI 1607

{{ttag.title}}
功能描述

       HCI 6.1.0 版本在管理员与权限管理界面新增了登陆与密码策略功能,该功能可对平台上所有的用户进行限制,包括密码最小字符数、密码复杂度、密码有效期、密码输入错误次数等。

      登陆与密码策略配置结束后,若是平台上已有的用户不符合密码策略规则,则会在下一次登陆平台时,强制其进行密码修改。若是平台上新增用户,则必须使用符合密码策略的密码。

      密码最小字符数选项默认为8,可设定范围为8到64,就是说最小的密码长度为8,所以当需要对密码最小字符做出修改时,需要注意可能会影响到所有用户。

      密码复杂度分为中、高、超高四项,中复杂度要求密码最少包含大写字母、小写字母、数字和特殊字符中的两项,高复杂度要求密码最少包含其中的三项,而超高复杂度要求密码要包含其中的所有项。

      密码有效期是指密码保存的期限,超过这个期限之后会强制要求进行修改密码。密码有效期支持配置一个月、三个月、六个月、一年、两年或无限期,默认密码是无限期的。

      密码输入错误次数可设置为5、10、15次,当用户达到最大登陆尝试次数后,该账号将被锁定300s,锁定期间将无法登陆。


功能配置

进入系统管理,登陆与密码策略进行配置。默认配置如下:


修改密码最小字符数为10,密码复杂度为超高,密码输入次数为5。



测试结果

新增用户,配置密码为a1234567,提示“该输入项的最小长度是10个字符”


输入密码a123456789,提示密码复杂度不够。


输入密码Sangfor@123456,创建用户成功。


使用其它用户登陆,会提示“当前账户的密码不符合密码策略规范,请立即重置”


在重新填写密码时,会弹出和新建时相同的提示。强制修改,没有取消按钮。


使用错误密码登陆失败五次,提示“您的登陆频率超过限制”,继续输入会提示“用户已被锁定!剩余时间:300(秒)”


测试成功



打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

good_Knight 发表于 2020-6-1 17:07
  
楼主对产品新功能密码登陆策略进行了一个比较详细的解释,并实际、操作测试,此功能在在安全性要求高的场景下使用,学习了,感谢分享
新手174566 发表于 2020-5-28 13:06
  
可以加一个支持mfa功能
卢冰 发表于 2020-5-28 18:36
  
这个功能以前很少用,以后为了安全还是要建议客户用起来
逆天而行 发表于 2020-6-2 14:43
  
内容很详细,感谢楼主分享。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
功能体验
产品连连看
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人