Saltar al contenido

Políticas de Contraseñas

Un usuario administrador puede configurar varios tipos de Política de contraseña, según sea necesario, para aumentar la seguridad general. Las políticas de contraseña se configuran en App Builder a nivel de proveedor de seguridad individual.

Los mensajes que ve un usuario cuando intenta configurar una contraseña que no cumple con una política de contraseñas generalmente se pueden configurar a través de la App Builder pantallas. Por ejemplo, "La contraseña se utilizó anteriormente".

Los tipos de políticas de contraseñas disponibles para configurar incluyen los siguientes, que se pueden habilitar o deshabilitar por tipo de política:

  • Caracteres
  • Historial
  • Longitud
  • Repetición
  • Nombre de usuario

Tipos de Políticas de Contraseñas

Política de Personajes

  • La Política de caracteres garantiza que la contraseña contenga al menos un carácter de las clases de caracteres seleccionadas, incluidas letras minúsculas, letras mayúsculas, valores numéricos y caracteres especiales (puntuación y símbolos).
  • Esta política está deshabilitada de forma predeterminada.

characterspolicy.png

Política Histórica

  • La Política de historial verifica si la contraseña ya se ha utilizado.
  • Esta política está habilitada de forma predeterminada.

historypolicy.png

Política de Longitud

  • La Política de longitud garantiza que la contraseña tenga al menos N caracteres de longitud. La longitud está determinada por MinLength, que por defecto es 10.
  • Garantiza que la contraseña no tenga más de N caracteres de longitud. La longitud está determinada por MaxLength, que por defecto es 128.
  • Esta Política está habilitada de forma predeterminada

lengthpolicy.png

Política de Repetición

  • La Política de repetición comprueba si hay caracteres repetidos (aaa), donde la cantidad máxima permitida de caracteres repetidos está determinada por MaxRepeatingCharacters. El valor predeterminado es 2.
  • Comprueba si hay un grupo de caracteres repetidos y consecutivos (123123), donde la cantidad mínima de caracteres en un grupo está determinada por MinRepeatingGroupCharacters, que tiene un valor predeterminado de 3.
  • Esta política está habilitada de forma predeterminada.

repetitionpolicy.png

Política de Nombre de Usuario

  • La Política de nombre de usuario garantiza que la contraseña no contenga el nombre de usuario.
  • Esta política está habilitada de manera predeterminada.

usernamepolicy.png

Configuración y Uso

Las políticas de contraseñas se pueden configurar navegando a la página Proveedores de seguridad, seleccionando el proveedor de autenticación de usuario local y haciendo clic en el botón Políticas debajo de Contraseñas. Los cambios realizados en esta área se guardan y aplican automáticamente al salir del campo que está editando.

  1. Navegue a IDE > Proveedores de seguridad
  2. Seleccione el proveedor de autenticación de Usuario local, haga clic en Abrir registro
  3. Desde el panel Proveedor, haga clic en Políticas debajo de la sección Contraseñas
  4. Seleccione el Tipo de política apropiado para configurar. Por ejemplo: Caracteres
  5. Realice los cambios necesarios
  6. Pruebe para confirmar que la configuración de la política funciona como se espera

Notas y Requisitos de Diseño

  • El botón Políticas solo debe estar disponible para el proveedor de autenticación de Usuario local.
  • El botón Historial solo debe estar disponible para el proveedor de autenticación de Usuario local.
  • Los administradores no pueden agregar ni eliminar políticas de contraseñas.
  • Los administradores pueden habilitar o deshabilitar políticas de contraseñas.
  • Los administradores pueden configurar el mensaje de validación de la política de contraseñas.
  • Los mensajes de la política de contraseñas se traducen.
  • Las políticas de contraseñas individuales permiten una configuración adicional, como la longitud mínima de la contraseña.
  • La política de caracteres está deshabilitada de forma predeterminada. Todas las demás políticas están habilitadas de forma predeterminada.