Konfigurace hesel

Konfigurace hesel

Konfigurace hesel lze spustit z formuláře Konfigurace systému.

Konfigurace hesel slouží k nastavení hesel k uživatelským účtům do aplikace TechIS. Důležitá nastavení jsou:

  • Maximální počet pokusů - Maximální počet neúspěšných pokusů o přihlášení. Výchozí hodnota je 3. 0 znamená neomezeně.

  • Doba platnosti - Doba platnosti hesla. Hodnota 0 (výchozí) znamená neomezeně.

  • Interval pro reset neúspěšných přihlášení - Interval, po kterém se počet neúspěšných pokusů o přihlášení uživateli resetuje. Výchozí hodnota je 2 minuty. Tzn. že ve výchozím stavu pokud uživatel zadá ve 2 minutách 3x špatné údaje do přihlašovacího dialogu, účet se uzamkne na 15 sekund.

  • Doba uzamčení účtu - Doba uzamčení uživatelského učtu (tzn. uživatel se po tuto dobu nepřihlásí do žádné aplikace). Výchozí hodnota je 15s. Je to z toho důvodu, aby někdo nemohl zahlcovat například WebApi pokusy o přihlášení.

  • Zakázat použití uživatelského jména - Indikuje, že heslo nesmí obsahovat uživatelské jméno.

další nastavení jsou shodná pro administrátorské i uživatelské účty:

  • Minimální délka - výchozí hodnota je 0, tudíž heslo může být prázdné.

  • Maximální délka - výchozí hodnota je 0, tudíž neomezeně.

  • Minimální počet číslic - výchozí hodnota je 0.

  • Minimální počet malých písmen - výchozí hodnota je 0.

  • Minimální počet velkých písmen - výchozí hodnota je 0.

  • Minimální počet speciálních znaků - výchozí hodnota je 0. Speciální znaky převzaty z https://owasp.org/www-community/password-special-characters

  • Minimální počet unikátních znaků - tzn Aa nebo aaBB jsou taky 2 unikátní znaky - výchozí hodnota je 0.