General

Última actualización : Nov 26, 2021 |
Prolog information
SeguridadConfiguración de seguridadGeneral
Administrador de seguridad
El administrador de seguridad es una cuenta especial que no puede eliminarse ni deshabilitarse. Puede acceder a los parámetros de configuración de seguridad del sistema, pero no puede acceder a sus valores de configuración del sistema.
Campo
Descripción
Administrador de seguridad exclusivo
Predeterminado = Desactivado
Esta configuración ya no se utiliza. Está atenuado y desactivado, lo que significa que el permiso para acceder a los ajustes de seguridad y cambiarlos también puede asignarse a otras cuentas de usuario de servicio a través de sus membresías de grupos de derechos.
Nombre
Predeterminado = security. Rango = 6 a 31 caracteres.
El nombre del administrador de seguridad.
Cambiar contraseña
Rango = 9 a 31 caracteres.
La contraseña para el administrador de seguridad. Para poder cambiar la contraseña del administrador de seguridad, debe conocerse la contraseña actual. La contraseña original del usuario se establece durante la configuración inicial del sistema.
Complejidad mínima de contraseña
Predeterminado = medio
Los requerimientos de complejidad de contraseña. Las opciones son:
  • Bajo - Puede usarse cualquier carácter de contraseña sin limitaciones. La contraseña no puede contener su nombre de usuario.
  • Medio - La contraseña debe incluir caracteres desde al menos 2 de los conjuntos de caracteres enumerados a continuación. Por ejemplo, una combinación de minúsculas y mayúsculas. Además, no está permitido el uso de 3 o más caracteres idénticos consecutivos de ningún tipo.
    • Caracteres alfabéticos en minúscula.
    • Caracteres alfabéticos en mayúscula.
    • Caracteres numéricos.
    • Caracteres no alfanuméricos, como # o *.
  • Alta - De acuerdo con el medio, pero requiere caracteres de al menos de los 3 conjuntos de caracteres anteriores.
Límite anterior de contraseña (entradas)
Predeterminado = 24. Intervalo = 0 (desactivado) a 24 registros.
El número de contraseñas anteriores para las cuales debe verificarse la existencia de duplicados cuando se cambia la contraseña. Cuando se configura en 0, no se realiza ninguna verificación de contraseñas anteriores. Esta configuración está activa para intentos de cambios de contraseña tanto en Security Manager como en el sistema.
Registro del teléfono
Campo
Descripción
Bloquear códigos de acceso del teléfono IP predeterminados
Predeterminado = Activado
Si se selecciona, no se permiten en el sistema los registros de teléfonos IP existentes con códigos de acceso predeterminados. Los administradores deben escribir las contraseñas para registrar los teléfonos existentes. Si no se selecciona, se permiten en el sistema los registros de teléfonos IP existentes con códigos de acceso predeterminados. Permitir que se registren teléfonos existentes con códigos de acceso predeterminados representan un riesgo de seguridad ya que terceros pueden acceder al sistema con dichos códigos.
Detalles de usuario de servicio
Estos parámetros controlan los nombres de los usuarios del servicio y las políticas de cuenta/contraseña. Esta configuración está activa para intentos de cambios de contraseña en todas las interfaces de administración.
Campo
Descripción
Longitud mínima del nombre
Predeterminado = 6, Intervalo 1 a 31 caracteres.
Este campo establece la longitud de nombre mínima para los nombres del usuario del servicio.
Longitud mínima de contraseña
Predeterminado = 9, Intervalo 1 a 31 caracteres.
Este campo establece la longitud mínima de la contraseña para las contraseñas del usuario del servicio.
Límite de rechazo de contraseña (intentos)
Predeterminado = 3, Intervalo 0 (Desactivado) a 255.
Establece cuántas veces se permite una contraseña o nombre no válidos dentro de un plazo de 10 minutos antes de que se lleve a cabo la Acción de rechazo de contraseña.
Acción de rechazo de contraseña
Predeterminado = Registrar y desactivar temporalmente.
La acción realizada cuando un usuario alcanza el Límite de rechazo de contraseña. Las opciones son:
  • Ninguna acción
  • Registrar en traza de auditoría: crea un registro en el registro de auditoría del sistema que indica el nombre de cuenta del usuario de servicio y la hora de la última falla.
  • Registrar y desactivar: crea un registro de auditoría y deshabilita la cuenta de usuario de servicio. La cuenta solo puede reactivarse a través de las configuraciones del usuario del servicio.
  • Registrar y desactivar temporalmente: crea un registro de auditoría y deshabilita temporalmente la cuenta de usuario de servicio durante 60 segundos.
Complejidad mínima de contraseña
Predeterminado = medio
Los requerimientos de complejidad de contraseña. Las opciones son:
  • Bajo - Puede usarse cualquier carácter de contraseña sin limitaciones. La contraseña no puede contener su nombre de usuario.
  • Medio - La contraseña debe incluir caracteres desde al menos 2 de los conjuntos de caracteres enumerados a continuación. Por ejemplo, una combinación de minúsculas y mayúsculas. Además, no está permitido el uso de 3 o más caracteres idénticos consecutivos de ningún tipo.
    • Caracteres alfabéticos en minúscula.
    • Caracteres alfabéticos en mayúscula.
    • Caracteres numéricos.
    • Caracteres no alfanuméricos, como # o *.
  • Alta - De acuerdo con el medio, pero requiere caracteres de al menos de los 3 conjuntos de caracteres anteriores.
Límite anterior de contraseña (entradas)
Predeterminado = 24. Intervalo = 0 (desactivado) a 24 registros.
El número de contraseñas anteriores para las cuales debe verificarse la existencia de duplicados cuando se cambia la contraseña.
Período de cambio (días) de la contraseña de la cuenta
Predeterminado = 0 (Desconectado). Rango 0 a 999 días.
Establece por cuántos días una contraseña es válida después de un cambio de contraseña. Cabe destacar que el usuario deberá ser miembro de un grupo de derechos que tenga activada la opción Escribir la propia contraseña de usuario del servicio.
  • Siempre que se modifica esta configuración, el sistema vuelve a calcular todos los temporizadores de contraseña del usuario del servicio existentes.
  • Si este cronómetro caduca, se deshabilita la cuenta del usuario del servicio. La cuenta solo puede reactivarse a través de las configuraciones del usuario del servicio.
  • Para realizar una solicitud al usuario de una cantidad de días antes de que se bloquee la cuenta, establezca un Tiempo para recordatorio de expiración (días) (consulte a continuación).
Tiempo de inactividad de la cuenta (días)
Predeterminado = 0 (Desconectado). Rango 0 a 999 días.
Establece cuántos días una cuenta del usuario del servicio puede estar inactiva antes de que se deshabilite. El cronómetro inactivo se restablece siempre que un usuario del servicio inicie sesión con éxito.
  • Si este cronómetro caduca, se deshabilita la cuenta del usuario del servicio. La cuenta solo puede reactivarse a través de las configuraciones del usuario del servicio.
  • Siempre que se cambie esta configuración y se haga clic en el botón Aceptar, el sistema recalcula todos los cronómetros inactivos del usuario del servicio existentes.
Tiempo para recordatorio de expiración (días)
Predeterminado = 10 Rango 0 (desactivado) a 999 días.
Establece el período antes de la caducidad de la cuenta o contraseña durante el que se muestra una indicación de recordatorio cuando el usuario del servicio inicia sesión. Los recordatorios se envían para la caducidad de contraseña que se deba hacer efectiva conforme al Período de cambio (días) de la contraseña de la cuenta (arriba) o en la fecha de caducidad de la cuenta, lo que se produzca primero. Actualmente, Manager muestra recordatorios, pero System Status no lo hace.
IP Office Detalles de usuario
Esta configuración controla las políticas de cuenta/contraseña de usuario de IP Office.
Campo
Descripción
Aplicación de contraseña
Predeterminado = Activado.
Cuando se activa, la configuración de la contraseña no se aplica. Cuando están desactivados, no se aplican los requerimientos de la contraseña y la configuración restante no es editable.
Longitud mínima de contraseña
Predeterminado = 9, Intervalo 1 a 31 caracteres.
Este campo establece la longitud mínima de la contraseña para las contraseñas del usuario.
Complejidad mínima de contraseña
Predeterminado = medio
Los requerimientos de complejidad de contraseña. Las opciones son:
  • Bajo - Puede usarse cualquier carácter de contraseña sin limitaciones. La contraseña no puede contener su nombre de usuario.
  • Medio - La contraseña debe incluir caracteres desde al menos 2 de los conjuntos de caracteres enumerados a continuación. Por ejemplo, una combinación de minúsculas y mayúsculas. Además, no está permitido el uso de 3 o más caracteres idénticos consecutivos de ningún tipo.
    • Caracteres alfabéticos en minúscula.
    • Caracteres alfabéticos en mayúscula.
    • Caracteres numéricos.
    • Caracteres no alfanuméricos, como # o *.
  • Alta - De acuerdo con el medio, pero requiere caracteres de al menos de los 3 conjuntos de caracteres anteriores.
Límite de rechazo de contraseña (intentos)
Predeterminado = 5, Rango 0 (Desactivado) a 255 fallos.
Establece cuántas veces se permite una contraseña o nombre no válidos dentro de un plazo de 10 minutos antes de que se lleve a cabo la acción de rechazo de contraseña.
Acción de rechazo de contraseña
Predeterminado = Registrar y desactivar temporalmente.
La acción realizada cuando un usuario alcanza el Límite de rechazo de contraseña (intentos). Las opciones son:
  • Ninguna acción
  • Registrar en traza de auditoría: crea un registro que indica el nombre de la cuenta de usuario y la hora de la última falla.
  • Registrar y desactivar: crea un registro de traza de auditoría y además desactiva la cuenta del usuario de manera permanente. La cuenta se puede activar utilizando el campo Estado de cuenta en la página UsuarioUsuario .
  • Registrar y desactivar temporalmente: crea un registro de traza de auditoría y además, desactiva temporalmente la cuenta del usuario durante 60 segundos.