Passwortsicherheit
Diese Einstellungen wirken sich nur für lokal angelegte Benutzer aus, die nicht mit einem angebundenen Active Directory synchronisiert werden.. Passworteinstellungen. Zunächst können Sie definieren,…
Passworteinstellungen

Zunächst können Sie definieren, nach wie vielen Tagen ein Passwort durch den Benutzer geändert werden muss. Wenn Sie das Feld leer lassen, läuft die Gültigkeit der Benutzerpasswörter nie ab.
Des Weiteren können Sie Mindestanforderungen festlegen, die Benutzer bei Änderung Ihres Passworts einhalten müssen. Dazu zählt die Mindestlänge des Passworts sowie die Auswahl, ob es mindestens einen Großbuchstaben, Kleinbuchstaben, eine Zahl oder ein Sonderzeichen enthalten muss.
MFA für Passwort-Login
Wird diese Checkbox aktiviert, muss jeder Benutzer für sich die Multi-Faktor-Authentifizierung (MFA) mit einer beliebigen Authenticator-App einrichten (z. B. MS Authenticator, Google Authenticator, Sophos Authenticator).
Nach der Einrichtung wird der Benutzer bei jedem Login nicht nur zur Eingabe seines Benutzernamens & Passworts aufgefordert, sondern muss anschließend zusätzlich den Code aus der eingerichteten Authenticator-App eintragen.
Automatische temporäre Zugangssperrung
Um das System vor Brute-Force-Angriffen zu schützen, wird der Zugang für Benutzer gesperrt, wenn für einen Benutzernamen innerhalb von 5 Minuten mehrere falsche Passworteingaben erfolgt sind.
Hat sich der Benutzer bereits einmal erfolgreich angemeldet, stehen 10 Versuche zur Verfügung. Ist bisher keine Anmeldung des Benutzers erfolgt, stehen 5 Versuche zur Verfügung.
Wenn die Zugangssperre ausgelöst wird, ist die Anmeldung des Benutzers für 30 Minuten blockiert. Zudem wird für dieses Ereignis zur Dokumentation ein Eintrag im Audit-Trail erfasst.
War der Artikel hilfreich?
Benutzer-Benachrichtigungen
IP Filter (nur für SaaS Systeme)