Skip to main content

Passwortsicherheit

Diese Einstellungen wirken sich nur für lokal angelegte Benutzer aus, die nicht mit einem angebundenen Active Directory synchronisiert werden.. Passworteinstellungen. Zunächst können Sie definieren,…

Dennis Reichle
geändert von Dennis Reichle
Diese Einstellungen wirken sich nur für lokal angelegte Benutzer aus, die nicht mit einem angebundenen Active Directory synchronisiert werden.

Passworteinstellungen

Zunächst können Sie definieren, nach wie vielen Tagen ein Passwort durch den Benutzer geändert werden muss. Wenn Sie das Feld leer lassen, läuft die Gültigkeit der Benutzerpasswörter nie ab.

Des Weiteren können Sie Mindestanforderungen festlegen, die Benutzer bei Änderung Ihres Passworts einhalten müssen. Dazu zählt die Mindestlänge des Passworts sowie die Auswahl, ob es mindestens einen Großbuchstaben, Kleinbuchstaben, eine Zahl oder ein Sonderzeichen enthalten muss.

Die Mindestlänge von 7 Zeichen darf nicht unterschritten werden.

MFA für Passwort-Login

Wird diese Checkbox aktiviert, muss jeder Benutzer für sich die Multi-Faktor-Authentifizierung (MFA) mit einer beliebigen Authenticator-App einrichten (z. B. MS Authenticator, Google Authenticator, Sophos Authenticator).

In diesem Fall ist es nicht mehr möglich im Benutzerprofil für einzelne User die Pflicht zur MFA zu deaktivieren.

Nach der Einrichtung wird der Benutzer bei jedem Login nicht nur zur Eingabe seines Benutzernamens & Passworts aufgefordert, sondern muss anschließend zusätzlich den Code aus der eingerichteten Authenticator-App eintragen.

Dies gilt sowohl für neue Benutzer, wenn diese erstmalig ihr Passwort vergeben als auch für bestehende Benutzer, wenn diese sich das nächste Mal einloggen.

Automatische temporäre Zugangssperrung

Um das System vor Brute-Force-Angriffen zu schützen, wird der Zugang für Benutzer gesperrt, wenn für einen Benutzernamen innerhalb von 5 Minuten mehrere falsche Passworteingaben erfolgt sind.

Hat sich der Benutzer bereits einmal erfolgreich angemeldet, stehen 10 Versuche zur Verfügung. Ist bisher keine Anmeldung des Benutzers erfolgt, stehen 5 Versuche zur Verfügung.

Wenn die Zugangssperre ausgelöst wird, ist die Anmeldung des Benutzers für 30 Minuten blockiert. Zudem wird für dieses Ereignis zur Dokumentation ein Eintrag im Audit-Trail erfasst.

War der Artikel hilfreich?

Benutzer-Benachrichtigungen

IP Filter (nur für SaaS Systeme)

Kontakt