Allgemein

Zuletzt aktualisiert : Nov 26, 2021 |
Prolog-Informationen
Resource Id: GeneralSecurity:32104
Sicherheitsadministrator
Beim Sicherheitsadministrator handelt es sich um ein spezielles Konto, das nicht gelöscht oder deaktiviert werden kann. Das Konto kann auf die Sicherheitseinstellungen, jedoch nicht auf die Konfigurationseinstellungen des Systems zugreifen.
Feld
Beschreibung
Eindeutiger Sicherheitsadministrator
Standard = Aus
Diese Einstellung wird nicht mehr verwendet. Sie ist ausgegraut und deaktiviert, d. h. die Berechtigung für Zugriff auf und Änderung der Sicherheitseinstellungen kann auch anderen Systemverwalterkonten über ihre Zugehörigkeiten zu Berechtigungsgruppen zugewiesen werden.
Name
Standard = security. Bereich = 6 bis 31 Zeichen.
Der Name des Sicherheitsadministrators.
Kennwort ändern
Bereich = 9 bis 31 Zeichen.
Das Kennwort des Sicherheitsadministrators. Um das Kennwort des Sicherheitsadministrators zu ändern, muss das aktuelle Kennwort bekannt sein. Das ursprüngliche Kennwort des Benutzers wird während der Erstkonfiguration des Systems festgelegt.
Minimale Kennwortkomplexität
Standard = Mittel.
Die Anforderungen an Kennwortkomplexität. Sie haben folgende Optionen:
  • Niedrig – Es können alle Kennwortzeichen ohne Einschränkung benutzt werden. Das Kennwort darf nicht Ihren Benutzernamen enthalten.
  • Mittel – Die verwendeten Kennwortzeichen müssen Zeichen aus mindestens zwei Zeichensätzen enthalten, die unten aufgelistet sind. Beispiel: Ein Kombination verschiedener Klein- und Großbuchstaben. Drei oder mehr aufeinanderfolgende identische Zeichen jedes Typs sind außerdem nicht zulässig.
    • Kleinbuchstaben.
    • Großbuchstaben.
    • Numerische Zeichen.
    • Sonderzeichen wie # oder *.
  • Hoch – Wie bei Mittel, es müssen jedoch Zeichen aus mindestens drei Zeichensätzen verwendet werden, die unten oben aufgelistet sind.
Max. Anzahl alter Kennworteinträge
Standard = 24. Bereich = 0 (Aus) bis 24 Einträge.
Die Anzahl bisheriger Kennwörter, die beim Ändern des Kennworts auf Duplikate geprüft werden. Wenn dieser Wert auf 0 eingestellt ist, findet keine Überprüfung bisheriger Kennwörter statt. Diese Einstellung ist für versuchte Kennwortänderungen sowohl auf Security Manager als auch IP Office aktiv.
Registrierung des Telefons
Feld
Beschreibung
Standard IP-Telefon-Zugangscodes blockieren
Standard = Ein
Ist dies ausgewählt, sind bestehende IP-Telefon-Registrierungen mit Standard-Zugangscodes im System nicht erlaubt. Administratoren müssen Kennwörter eingeben, um die bestehenden Telefone zu registrieren. Ist dies nicht ausgewählt, können bestehende IP-Telefon-Registrierungen mit Standard-Zugangscodes im System registriert werden. Das Zulassen einer Registrierung bestehender Telefone mit Standard-Zugangscode stellt ein Sicherheitsrisiko dar, da Dritte mit diesen Zugangscodes auf das System zugreifen können.
Details zum Benutzer des Dienstes
Diese Einstellungen regeln die Benutzernamen für Dienste und Kennwort-/Kontoregeln. Diese Einstellung ist aktiv für versuchte Kennwortänderungen auf allen Verwaltungsschnittstellen.
Feld
Beschreibung
Mindestlänge des Benutzernamens
Standard = 6, Bereich 1 bis 31 Zeichen.
In diesem Feld legen Sie die Mindestlänge des Benutzernamens für Dienste fest.
Mindestlänge des Kennworts
Standard = 9, Bereich 1 bis 31 Zeichen.
In diesem Feld legen Sie die Mindestlänge für Kennwörter der Benutzer des Dienstes fest.
Max. Anzahl falscher Kennworteingaben (Versuche)
Standard = 3, Bereich 0 (aus) bis 255 Tage.
Legt fest, wie häufig ein ungültiger Name oder ein ungültiges Kennwort innerhalb eines Zeitraums von 10 Minuten zulässig sind, bevor die Aktion „Kennwort ablehnen“ ausgeführt wird.
Aktion „Kennwort ablehnen“
Standard = Protokollieren und vorübergehend deaktivieren.
Diese Aktion wird ausgeführt, wenn ein Benutzer die Max. Anzahl falscher Kennworteingaben erreicht. Sie haben folgende Optionen:
  • Keine Aktion
  • Im Audit-Trail protokollieren – Erstellt einen Datensatz im Änderungsprotokoll des Systems, der den Namen des Systemverwalterkontos und den Zeitpunkt des letzten Fehlversuchs angibt.
  • Protokollieren und deaktivieren – Erstellt einen Datensatz im Änderungsprotokoll und deaktiviert das Systemverwalterkonto. Das Konto kann nur mit Hilfe der Systemverwaltereinstellungen wieder aktiviert werden.
  • Protokollieren und vorübergehend deaktivieren – Erstellt einen Datensatz im Änderungsprotokoll und deaktiviert vorübergehend für 60 Sekunden das Systemverwalterkonto.
Minimale Kennwortkomplexität
Standard = Mittel.
Die Anforderungen an Kennwortkomplexität. Sie haben folgende Optionen:
  • Niedrig – Es können alle Kennwortzeichen ohne Einschränkung benutzt werden. Das Kennwort darf nicht Ihren Benutzernamen enthalten.
  • Mittel – Die verwendeten Kennwortzeichen müssen Zeichen aus mindestens zwei Zeichensätzen enthalten, die unten aufgelistet sind. Beispiel: Ein Kombination verschiedener Klein- und Großbuchstaben. Drei oder mehr aufeinanderfolgende identische Zeichen jedes Typs sind außerdem nicht zulässig.
    • Kleinbuchstaben.
    • Großbuchstaben.
    • Numerische Zeichen.
    • Sonderzeichen wie # oder *.
  • Hoch – Wie bei Mittel, es müssen jedoch Zeichen aus mindestens drei Zeichensätzen verwendet werden, die unten oben aufgelistet sind.
Max. Anzahl alter Kennworteinträge
Standard = 24. Bereich = 0 (Aus) bis 24 Einträge.
Die Anzahl bisheriger Kennwörter, die beim Ändern des Kennworts auf Duplikate geprüft werden.
Kennwortgültigkeit für Konto (in Tagen)
Standardwert = 0 (Aus). Bereich 0 bis 999 Tage.
Legt fest, wie viele Tage ein Kennwort nach einer Kennwortänderung gültig ist. Beachten Sie, dass der Benutzer ein Mitglied einer Berechtigungsgruppe sein muss, bei der die Option Eigenes Systemverwalterkennwort erstellen aktiviert ist.
  • Wenn diese Einstellung geändert wird, berechnet das System alle bestehenden Systemverwalter-Kennwort-Zeiträume neu.
  • Wenn der Zeitraum abgelaufen ist, wird das Systemverwalterkonto deaktiviert. Das Konto kann nur mit Hilfe der Systemverwaltereinstellungen wieder aktiviert werden.
  • Zum Auffordern des Benutzers einige Tage vor Sperrung des Kontos müssen Sie einen Zeitraum für Zeitraum für Ablauferinnerung (Tage) einstellen (siehe unten).
Kontosperrung bei Inaktivität (in Tagen)
Standardwert = 0 (Aus). Bereich 0 bis 999 Tage.
Legt fest, wie viele Tage ein Systemverwalterkonto inaktiv bleiben kann, bevor es deaktiviert wird. Der Ruhezustandzeitraum wird zurückgesetzt, wenn sich ein Benutzer erfolgreich anmeldet.
  • Wenn der Zeitraum abgelaufen ist, wird das Systemverwalterkonto deaktiviert. Das Konto kann nur mit Hilfe der Systemverwaltereinstellungen wieder aktiviert werden.
  • Jedes Mal, wenn diese Einstellung geändert wird und auf die Schaltfläche „OK“ geklickt wird, berechnet das System alle bestehenden Ruhezeiträume für Systemverwalter neu.
Zeitraum für Ablauferinnerung (Tage)
Standard = 10. Bereich = 0 (Aus) bis 999 Tage.
Stellt den Zeitraum vor der Kennwort- oder Kontoerinnerung ein, während dessen eine Erinnerungsmeldung angezeigt wird, wenn sich der Systemverwalter anmeldet. Erinnerungsmeldungen werden für den Kennwortablauf aufgrund der Kennwortgültigkeit für Konto (in Tagen) (oben) oder des Kontoablaufdatums des Systemverwalters verschickt – je nachdem, welcher Fall zuerst eintritt. Aktuell werden von Manager Erinnerungen angezeigt, nicht aber von System Status.
IP Office Informationen zum Benutzer
Diese Einstellungen regeln die IP Office-Benutzerkennwort-/Kontoregeln.
Feld
Beschreibung
Kennwortstärke erhöhen
Standard = Ein.
Bei Aktivierung werden die Kennworteinstellungen erzwungen. Bei Deaktivierung werden die Kennwortanforderungen nicht erzwungen, und die übrigen Einstellungen können nicht bearbeitet werden.
Mindestlänge des Kennworts
Standard = 9, Bereich 1 bis 31 Zeichen.
In diesem Feld legen Sie die Mindestlänge für Kennwörter der Benutzer fest.
Minimale Kennwortkomplexität
Standard = Mittel.
Die Anforderungen an Kennwortkomplexität. Sie haben folgende Optionen:
  • Niedrig – Es können alle Kennwortzeichen ohne Einschränkung benutzt werden. Das Kennwort darf nicht Ihren Benutzernamen enthalten.
  • Mittel – Die verwendeten Kennwortzeichen müssen Zeichen aus mindestens zwei Zeichensätzen enthalten, die unten aufgelistet sind. Beispiel: Ein Kombination verschiedener Klein- und Großbuchstaben. Drei oder mehr aufeinanderfolgende identische Zeichen jedes Typs sind außerdem nicht zulässig.
    • Kleinbuchstaben.
    • Großbuchstaben.
    • Numerische Zeichen.
    • Sonderzeichen wie # oder *.
  • Hoch – Wie bei Mittel, es müssen jedoch Zeichen aus mindestens drei Zeichensätzen verwendet werden, die unten oben aufgelistet sind.
Max. Anzahl falscher Kennworteingaben (Versuche)
Standard = 5, Bereich 0 (aus) bis 255 Fehleingaben.
Legt fest, wie häufig ein ungültiger Name oder ein ungültiges Kennwort innerhalb eines Zeitraums von 10 Minuten zulässig sind, bevor die Aktion bei falschem Kennwort ausgeführt wird.
Aktion „Kennwort ablehnen“
Standard = Protokollieren und vorübergehend deaktivieren.
Diese Aktion wird ausgeführt, wenn ein Benutzer die Max. Anzahl falscher Kennworteingaben (Versuche) erreicht. Sie haben folgende Optionen:
  • Keine Aktion
  • Im Audit-Trail protokollieren – Erzeugt einen Eintrag, der den Namen des Benutzerkontos und den Zeitpunkt des letzten erfolglosen Versuchs angibt.
  • Protokollieren und deaktivieren – Erzeugt einen Eintrag im Änderungsprotokoll und führt zusätzlich zur dauerhaften Deaktivierung des Benutzerkontos. Das Konto kann mithilfe des Felds Kontostatus auf der Seite Benutzer Benutzer aktiviert werden.
  • Protokollieren und vorübergehend deaktivieren – Erzeugt einen Eintrag im Änderungsprotokoll und das Benutzerkonto wird vorübergehend für 60 Sekunden deaktiviert.