Požadavky na hesla

Pro větší bezpečnost uživatelských hesel může administrátor předepsat podmínky na jejich složitost. Nastavují se na v okně Požadavky na hesla (SPRÁVA  Uživatelé  Požadavky na hesla).

Kontrola složitosti hesel se uplatňuje pouze v případě, že je zatržena volba Požadavky na hesla jsou aktivní.

V dalších položkách určete minimální počet, případně i charakter znaků, ze kterých se heslo skládá – tedy písmen (jakýchkoli), velkých písmen, číslic a ostatních znaků. K tomu použijte pole:

  • Minimální délka – nejmenší celkový počet znaků (nula znamená libovolný počet).

  • Minimální počet písmen – nejmenší počet malých písmen (a-z) i velkých písmen (A-Z). Vložíte-li nulu, znamená to libovolný počet písmen.

  • Minimální počet velkých písmen – nejmenší počet znaků A-Z (nula znamená libovolný počet).

  • Minimální počet číslic – heslo musí obsahovat nejméně zadaný počet číslic (0-9). Hodnota nula znamená libovolný počet.

  • Minimální počet speciálních znaků – heslo bude muset obsahovat nejméně zadaný počet speciálních znaků. Nula opět znamená libovolný počet. Podporované speciální znaky jsou:

    ! @ # $ % ^ & * ( ) - _ = + \ | [ ] { } ; : / ? . > <
  • Minimální počet ostatních znaků – v tomto poli se uvádí, kolik znaků různých číslic a písmen anglické abecedy musí heslo obsahovat. Nula i zde znamená libovolný počet.

  • V položce Platnost hesla můžete určit jeho maximální dobu platnosti. Po vypršení této doby bude uživatel vyzván ke změně hesla. Pokud je v poli zapsána nula, znamená to platnost hesla bez časového omezení.

  • Volba Unikátnost hesla určuje, kolik předchozích hesel uživatele si systém bude pamatovat. Tato hesla nebude uživatel moci znovu použít. Hodnota nula znamená bez omezení, hesla se pamatovat nebudou.

  • Volič Limit neúspěšných přihlášení umožní nastavit počet neúspěšných přihlášení pomocí hesla, po kterých se ještě nebude dočasně uzamykat uživatelský účet.
    Pokud zadáte nulovou hodnotu, znamená to, že účet se uzamkne hned po prvním neúspěšném pokusu o přihlášení, hodnota 1 znamená, že se účet zamkne po druhém neúspěšném přihlášení, při nastavení hodnoty 2 se účet uzamkne po třetím neúspěšném pokusu… atd.
    K uzamčení dojde jen tehdy, pokud je zaškrtnuto níže popsané políčko dočasně uzamknout uživatelský účet, pokud je při přihlašování k němu zadáno nesprávné heslo

image304
  • Volič Intervaly dočasného uzamčení umožní nastavit časové intervaly, po které má byt účet dočasně uzamčen po neúspěšném přihlášení pomoci hesla. Jde o seznam intervalů oddělených středníkem. Interval obsahuje celé kladné číslo následované znakem M (minuty), H (hodiny), nebo D (dny). Interval je dán počtem specifikovaných časových jednotek (tak třeba interval specifikovaný jako 30M znamená 30 minut). Interval na n-tém místě seznamu určuje, na jak dlouhou dobu bude uzamčen účet po n-tém neúspěšném přihlášení pomoci hesla.

    Neúspěšné přihlášení se vyhodnocuje s ohledem na nastavení parametru Limit neúspěšných přihlášení. Pokud je zde například nastavena hodnota 3, může se uživatel třikrát neúspěšně přihlásit bez zablokování účtu. Pokud se přihlásí neúspěšně i počtvrté, dojde k první blokaci účtu podle dále nastaveného časového schématu.

    Pokud do tohoto pole zapíšete například řetězec 1M;5M;10M;30M;1H;2H;6H;12H;1D, znamená to, že po prvním neúspěšném přihlášení bude účet zamčen na jednu minutu, po druhém na pět minut, po třetím na 10 minut, po čtvrtém na 30 minut. Po pátém neúspěšném přihlášení dojde k zamčení na hodinu, po šestém dvě hodiny, po sedmém šest hodin a po osmém dvanáct hodin. Pokud se uživatel neúspěšně přihlásí po deváté, bude jeho účet zamčen celý jeden den.

  • Zaškrtávací políčko noví uživatelé si musí změnit heslo při prvním přihlášení umožňuje vynutit změnu hesla pro nově zaregistrované uživatele při prvním přihlášení do FormFlow.

  • Zaškrtnutí políčka e-mailová obnova hesla umožní obnovu hesla pomocí elektronické pošty. Pokud políčko zaškrtnuto není, pak je možnost obnovy hesla elektronickou poštou potlačena. Je-li políčko zaškrtnuté, je na přihlašovací stránce zobrazen ovládací prvek Zapomenuté heslo? Ten odkazuje na stránku pro obnovu hesla daného uživatele. V opačném případě odkaz není uveden.

  • Políčko vynutit změnu hesla pro všechny uživatelé při přihlášení bude při svém zaškrtnutí znamenat, že všichni uživatelé FormFlow, jejichž heslo je posouzeno jako „slabé“, budou mít za povinnost od uložení nastavení konfigurace si při nejbližším přihlášení změnit přístupové heslo.

  • Zaškrtnutí políčka dočasně uzamknout uživatelský účet, pokud je při přihlašování k němu zadáno nesprávné heslo bude mít za následek dočasné zablokování účtu uživatele, který se pokoušel přihlásit s nesprávným heslem.

  • Do okénka Seznam vyloučených hesel zapište hesla, jejichž použití ve FormFlow budete chtít z nějakých důvodů při změně hesla uživatelem zakázat. Jednotlivá hesla v seznamu oddělte čárkou (pouze čárkou, nikoliv čárkou následovanou mezerou).

image305

Tlačítkem Uložit změny pak změnu nastavení potvrdíte a uložíte.