SRM 4.7: nuova funzionalità di scadenza password
Shrnutí: SRM 4.7 ha introdotto una nuova funzionalità di promemoria per la reimpostazione della password dopo 90 giorni. Questo articolo fornisce ulteriori dettagli.
Pokyny
La funzionalità di scadenza password di SRM è stata aggiunta con la versione 4.7 nell'ambito di un piano di miglioramento della sicurezza di tutti i prodotti Dell. A seguito di questa funzionalità, vengono richiesti regolari cambiamenti delle password. La funzionalità di scadenza password si applica a tutti gli account SRM senza eccezione, account "admin" incluso.
La funzionalità mostra un promemoria per ricordare di cambiare periodicamente le password. Non vengono applicati requisiti di complessità delle password o policy di riutilizzo. Le password devono sempre essere conformi ai requisiti e alle policy del cliente.
Una volta reimpostata una password, il periodo di scadenza predefinito è di 90 giorni. Si prevede che questo intervallo diventi configurabile nelle future versioni di SRM, ma è fissato in 90 giorni in SRM 4.7.
A partire da 10 giorni prima della scadenza, dopo l'accesso, viene visualizzato un promemoria di cambiamento password nell'interfaccia utente. L'accesso è possibile anche dopo la scadenza, ma in questo caso verrà immediatamente visualizzata una richiesta di cambiamento password.
Per modificare una password nell'interfaccia utente di SRM, andare a Profile > User Settings > Change Password.
La Web Portal Guide di SRM 4.7 riporta:
NOTA: nel front-end di SRM, la durata per la scadenza delle password è costituita dalla data corrente + 90 giorni. Gli utenti ricevono una notifica 10 giorni prima della scadenza della password nel front-end di SRM. Una volta cambiata la password, affinché diventi effettiva, l'utente deve disconnettersi ed eseguire l'accesso.
Per verificare lo stato delle password e i giorni rimanenti per tutti gli utenti, andare ad Administration > Users & Security > Users & Roles > Manage Users.
Nota: l'account interno "ws-user" potrebbe mostrare "0" giorni come scadenza password. Si tratta di un comportamento previsto e non di un motivo di preoccupazione. L'account "ws-user" continua a funzionare e la relativa password non deve essere cambiata, poiché molti componenti SRM dipendono da esso per la comunicazione interna.