Konfigurace hesel
Konfigurace hesel lze spustit z formuláře Konfigurace systému.
Konfigurace hesel slouží k nastavení hesel k uživatelským účtům do aplikace TechIS. Důležitá nastavení jsou:
Maximální počet pokusů - Maximální počet neúspěšných pokusů o přihlášení. Výchozí hodnota je 3. 0 znamená neomezeně.
Doba platnosti - Doba platnosti hesla. Hodnota 0 (výchozí) znamená neomezeně.
Interval pro reset neúspěšných přihlášení - Interval, po kterém se počet neúspěšných pokusů o přihlášení uživateli resetuje. Výchozí hodnota je 2 minuty. Tzn. že ve výchozím stavu pokud uživatel zadá ve 2 minutách 3x špatné údaje do přihlašovacího dialogu, účet se uzamkne na 15 sekund.
Doba uzamčení účtu - Doba uzamčení uživatelského učtu (tzn. uživatel se po tuto dobu nepřihlásí do žádné aplikace). Výchozí hodnota je 15s. Je to z toho důvodu, aby někdo nemohl zahlcovat například WebApi pokusy o přihlášení.
Zakázat použití uživatelského jména - Indikuje, že heslo nesmí obsahovat uživatelské jméno.
další nastavení jsou shodná pro administrátorské i uživatelské účty:
Minimální délka - výchozí hodnota je 0, tudíž heslo může být prázdné.
Maximální délka - výchozí hodnota je 0, tudíž neomezeně.
Minimální počet číslic - výchozí hodnota je 0.
Minimální počet malých písmen - výchozí hodnota je 0.
Minimální počet velkých písmen - výchozí hodnota je 0.
Minimální počet speciálních znaků - výchozí hodnota je 0. Speciální znaky převzaty z https://owasp.org/www-community/password-special-characters
Minimální počet unikátních znaků - tzn Aa nebo aaBB jsou taky 2 unikátní znaky - výchozí hodnota je 0.