Untuk melindungi pengguna CloudSSO, Anda dapat mengonfigurasi kebijakan kata sandi guna menetapkan persyaratan seperti panjang kata sandi, periode validitas kata sandi, dan jumlah percobaan ulang kata sandi.
Prosedur
Login ke CloudSSO console.
Di panel navigasi, klik Settings.
Pada tab User Setting, di bagian Password Policy, klik Edit.
Pada kotak dialog Password Policy, konfigurasikan parameter kebijakan kata sandi.
Parameter
Izinkan modifikasi
Deskripsi
Nilai default
Password Length
Ya
Panjang minimum kata sandi. Nilai yang valid: 8 hingga 32 karakter.
8
Different Characters
Ya
Jumlah minimum karakter unik yang harus dimiliki kata sandi. Nilai 0 menonaktifkan persyaratan ini. Nilai maksimum ditentukan oleh Password Length. Untuk menerapkan aturan ini, pilih Enable dan tentukan jumlah karakter unik.
Misalnya, jika parameter ini diatur ke 3, kata sandi harus mengandung minimal tiga karakter unik. Kata sandi seperti
abcatauaabbccdefvalid, sedangkanabbtidak valid karena hanya mengandung dua karakter unik (a dan b).3
Do Not Contain Username
Ya
Mengontrol apakah kata sandi boleh mengandung username. Memilih Enable mencegah kata sandi mengandung username.
Do Not Contain Username
Max Age
Ya
Periode validitas kata sandi. Nilai yang valid: 1 hingga 120. Satuan: hari.
90
Do Not Repeat History
Ya
Jumlah kata sandi terbaru yang tidak boleh digunakan kembali. Nilainya harus berupa bilangan bulat dari 0 hingga 24. Untuk menerapkan aturan ini, pilih Enable lalu tentukan jumlah kata sandi historis yang tidak boleh digunakan kembali. Nilai 0 menonaktifkan pembatasan ini.
CatatanPembatasan ini tidak berlaku untuk kata sandi yang diubah sebelum 5 Januari 2024.
1
Max Attempts
Ya
Jumlah percobaan login gagal yang diperbolehkan sebelum akun dikunci selama satu jam. Nilainya harus berupa bilangan bulat dari 0 hingga 32. Untuk menerapkan aturan ini, pilih Enable lalu tentukan jumlah percobaan yang diperbolehkan. Nilai 0 menonaktifkan batasan ini.
5
Character Types Required in Password
Tidak
Kata sandi harus mengandung huruf kecil, huruf kapital, angka, dan karakter khusus.
Lower case Upper case Number Symbol
Disable Login After Password Expired
Tidak
Setelah kata sandi kedaluwarsa, pengguna CloudSSO tidak dapat login ke portal pengguna CloudSSO. Dalam hal ini, pengguna CloudSSO harus menghubungi administrator CloudSSO untuk mengatur ulang kata sandi pengguna CloudSSO tersebut.
Deny Logon
Klik OK.
Hasil
Setelah kebijakan kata sandi dikonfigurasi, semua persyaratan yang ditetapkan dalam kebijakan tersebut harus dipenuhi saat membuat kata sandi untuk pengguna CloudSSO baru atau mengubah kata sandi pengguna CloudSSO yang sudah ada.