HCI6.1.0 版本新功能体验 | 密码登陆策略
  

QI 3692

{{ttag.title}}
功能描述

       HCI 6.1.0 版本在管理员与权限管理界面新增了登陆与密码策略功能,该功能可对平台上所有的用户进行限制,包括密码最小字符数、密码复杂度、密码有效期、密码输入错误次数等。

      登陆与密码策略配置结束后,若是平台上已有的用户不符合密码策略规则,则会在下一次登陆平台时,强制其进行密码修改。若是平台上新增用户,则必须使用符合密码策略的密码。

      密码最小字符数选项默认为8,可设定范围为8到64,就是说最小的密码长度为8,所以当需要对密码最小字符做出修改时,需要注意可能会影响到所有用户。

      密码复杂度分为中、高、超高四项,中复杂度要求密码最少包含大写字母、小写字母、数字和特殊字符中的两项,高复杂度要求密码最少包含其中的三项,而超高复杂度要求密码要包含其中的所有项。

      密码有效期是指密码保存的期限,超过这个期限之后会强制要求进行修改密码。密码有效期支持配置一个月、三个月、六个月、一年、两年或无限期,默认密码是无限期的。

      密码输入错误次数可设置为5、10、15次,当用户达到最大登陆尝试次数后,该账号将被锁定300s,锁定期间将无法登陆。


功能配置

进入系统管理,登陆与密码策略进行配置。默认配置如下:


修改密码最小字符数为10,密码复杂度为超高,密码输入次数为5。



测试结果

新增用户,配置密码为a1234567,提示“该输入项的最小长度是10个字符”


输入密码a123456789,提示密码复杂度不够。


输入密码Sangfor@123456,创建用户成功。


使用其它用户登陆,会提示“当前账户的密码不符合密码策略规范,请立即重置”


在重新填写密码时,会弹出和新建时相同的提示。强制修改,没有取消按钮。


使用错误密码登陆失败五次,提示“您的登陆频率超过限制”,继续输入会提示“用户已被锁定!剩余时间:300(秒)”


测试成功



打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

good_Knight 发表于 2020-6-1 17:07
  
楼主对产品新功能密码登陆策略进行了一个比较详细的解释,并实际、操作测试,此功能在在安全性要求高的场景下使用,学习了,感谢分享
新手174566 发表于 2020-5-28 13:06
  
可以加一个支持mfa功能
卢冰 发表于 2020-5-28 18:36
  
这个功能以前很少用,以后为了安全还是要建议客户用起来
逆天而行 发表于 2020-6-2 14:43
  
内容很详细,感谢楼主分享。
发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
纪元平台
GIF动图学习
标准化排查
功能体验
信服课堂视频
【 社区to talk】
安装部署配置
社区新周刊
流量管理
平台使用
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

193
357
1003

发帖

粉丝

关注

11
4
1

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人