Generale

Ultimo aggiornamento : Nov 26, 2021 |
Prolog information
Resource Id: GeneralSecurity:32104
Amministratore sicurezza
L'amministratore della sicurezza è un account speciale che non può essere eliminato o disattivato. Può accedere alle impostazioni di sicurezza del sistema, ma non a quelle di configurazione.
Campo
Descrizione
Amministratore sicurezza unico
Impostazione predefinita = opzione disattivata
Questa impostazione non viene più utilizzata. È disattivato e disattivato, pertanto è possibile assegnare l'autorizzazione ad accedere alle impostazioni di sicurezza per la modifica degli annunci anche ad altri account utente del servizio tramite l'appartenenza ai gruppi di diritti.
Nome
impostazione predefinita = sicurezza. Intervallo = Da 6 a 31 caratteri.
Il nome dell'amministratore di sicurezza.
Modifica password
Intervallo = da 9 a 31 caratteri.
La password per l'amministratore di sicurezza. Per modificare la password dell'amministratore di sicurezza, è necessario conoscere quella corrente. La password originale dell'utente viene impostata durante la configurazione iniziale del sistema.
Complessità password minima
Impostazione predefinita = media
Requisiti di complessità password. Le opzioni disponibili sono:
  • Basso - È possibile utilizzare qualsiasi carattere per la password senza alcun vincolo. La password non deve contenere il nome utente.
  • Medio - La password deve contenere caratteri con almeno 2 dei "set di punti di codice" elencati qui sotto. Ad esempio, una combinazione di caratteri minuscoli e maiuscoli. Inoltre, non sono consentiti 3 o più caratteri identici consecutivi di qualsiasi tipo.
    • Caratteri alfabetici minuscoli.
    • Caratteri alfabetici maiuscoli.
    • Caratteri numerici.
    • Caratteri non alfanumerici, ad esempio # o *.
  • Alto - Come per complessità media ma richiede caratteri con almeno "3 set di punti di codice" indicati sopra.
Limite password precedente (immissioni)
impostazione predefinita = 24. Intervallo = da 0 (disattivato) a 24 record.
Il numero di password precedenti per verificare la presenza di duplicati quando si apportano modifiche alla password. Se l'impostazione è 0, non avviene alcun controllo delle password precedenti. Questa impostazione è attiva per i tentativi di modifiche alla password di Security Manager e il sistema.
Registrazione telefono
Campo
Descrizione
Blocca codici di accesso telefoni IP predefiniti
Impostazione predefinita = opzione attivata
Se selezionata, non è possibile effettuare le registrazioni dei telefoni IP esistenti con passcode predefiniti. Gli amministratori devono digitare le password per registrare i telefoni esistenti. Se, invece, l'opzione non è selezionata, il sistema consente le registrazioni dei telefoni IP esistenti con passcode predefiniti. Consentire ai telefoni esistenti di registrarsi con passcode predefiniti costituisce un rischio alla sicurezza, poiché persone esterne potrebbero accedere al sistema utilizzando tali passcode.
Dettagli utente del servizio
Queste impostazioni controllano i nomi e le password/politiche account degli utenti del servizio. Questa impostazione è attiva per i tentativi di modifiche alla password su tutte le interfacce di amministrazione.
Campo
Descrizione
Lunghezza nome minima
impostazione predefinita = 6, intervallo = da 1 a 31 caratteri.
Questo campo determina la lunghezza minima dei nomi degli utenti del servizio.
Lunghezza minima password
Impostazione predefinita = 9, intervallo = da 1 a 31 caratteri.
Questo campo determina la lunghezza minima delle password degli utenti del servizio.
Limite rifiuto password (tentativi)
impostazione predefinita = 3, intervallo da 0 (disattivato) a 255 giorni.
Questa opzione può essere utilizzata per specificare quante volte è possibile inserire un nome utente o una password non validi entro un intervallo di tempo di 10 minuti, prima che venga eseguita Azione rifiuto password.
Azione rifiuto password
Impostazione predefinita = Registra e disattiva temporaneamente.
L'azione eseguita quando un utente raggiunge il limite rifiuto password. Le opzioni disponibili sono:
  • Nessuna azione
  • Registra nell'elenco operazioni - Crea un record nello storico accessi del sistema che indica il nome account dell'utente del servizio e l'ora dell'ultimo errore.
  • Registra e disattiva - Crea un record dello storico accessi e disabilita l'account utente del servizio. L'account potrà essere riattivato solo per mezzo delle impostazioni degli utenti del servizio.
  • Registra e disattiva temporaneamente - Crea un record dell'elenco operazioni e di disattivare temporaneamente l'account utente del servizio per 60 secondi.
Complessità password minima
Impostazione predefinita = media
Requisiti di complessità password. Le opzioni disponibili sono:
  • Basso - È possibile utilizzare qualsiasi carattere per la password senza alcun vincolo. La password non deve contenere il nome utente.
  • Medio - La password deve contenere caratteri con almeno 2 dei "set di punti di codice" elencati qui sotto. Ad esempio, una combinazione di caratteri minuscoli e maiuscoli. Inoltre, non sono consentiti 3 o più caratteri identici consecutivi di qualsiasi tipo.
    • Caratteri alfabetici minuscoli.
    • Caratteri alfabetici maiuscoli.
    • Caratteri numerici.
    • Caratteri non alfanumerici, ad esempio # o *.
  • Alto - Come per complessità media ma richiede caratteri con almeno "3 set di punti di codice" indicati sopra.
Limite password precedente (immissioni)
impostazione predefinita = 24. Intervallo = da 0 (disattivato) a 24 record.
Il numero di password precedenti per verificare la presenza di duplicati quando si apportano modifiche alla password.
Frequenza modifica password dell'account (giorni)
Impostazione predefinita = 0 (opzione disattivata). Intervallo da 0 a 999 giorni.
Consente di impostare il numero di giorni di validità di una password in seguito a una modifica. Si noti che l'utente deve essere membro di un gruppo di diritti in cui sia attivata l'opzione Scrittura propria password utente del servizio.
  • Quando questa impostazione viene modificata, il sistema ricalcola i timer delle password utente del servizio esistenti.
  • Alla scadenza del periodo specificato, l'account dell'utente del servizio verrà disattivato. L'account potrà essere riattivato solo per mezzo delle impostazioni degli utenti del servizio.
  • Per richiedere all'utente di specificare un numero di giorni prima del blocco dell'account, impostare Intervallo promemoria scadenza (giorni) (vedere sotto).
Tempo di inattività account (giorni)
Impostazione predefinita = 0 (opzione disattivata). Intervallo da 0 a 999 giorni.
Imposta il numero dei giorni in cui un account dell'utente del servizio può restare inattivo prima che venga disattivato. Il timer di inattività viene riazzerato ogni volta che un utente del servizio esegue l'accesso correttamente.
  • Alla scadenza del periodo specificato, l'account dell'utente del servizio verrà disattivato. L'account potrà essere riattivato solo per mezzo delle impostazioni degli utenti del servizio.
  • Ogni volta che si modifica questa impostazione e si fa clic sul pulsante OK , il sistema calcola nuovamente tutti i timer di inattività degli utenti del servizio esistenti.
Intervallo promemoria scadenza (giorni)
impostazione predefinita = 10. Intervallo da 0 (disattivato) a 999 giorni.
Imposta il periodo precedente la scadenza della password o dell'account, durante il quale viene visualizzato un promemoria se l'utente del servizio accede al servizio. I promemoria vengono inviati per le scadenze delle password attribuibili a Frequenza modifica password dell'account (giorni) (vedere sopra) o alla data di Scadenza dell'account – a seconda dell'evento che si verifica per primo. Attualmente Manager visualizza promemoria a differenza di System Status.
IP Office Dettagli utente
Queste impostazioni controllano i criteri per password/account degli utenti di IP Office.
Campo
Descrizione
Applicazione password
Impostazione predefinita = opzione attivata.
Se questa opzione è abilitata, le impostazioni delle password vengono applicate. Se viene disabilitata, i requisiti delle password non vengono applicati e le altre impostazioni non sono modificabili
Lunghezza minima password
Impostazione predefinita = 9, intervallo = da 1 a 31 caratteri.
Questo campo determina la lunghezza minima delle password degli utenti
Complessità password minima
Impostazione predefinita = media
Requisiti di complessità password. Le opzioni disponibili sono:
  • Basso - È possibile utilizzare qualsiasi carattere per la password senza alcun vincolo. La password non deve contenere il nome utente.
  • Medio - La password deve contenere caratteri con almeno 2 dei "set di punti di codice" elencati qui sotto. Ad esempio, una combinazione di caratteri minuscoli e maiuscoli. Inoltre, non sono consentiti 3 o più caratteri identici consecutivi di qualsiasi tipo.
    • Caratteri alfabetici minuscoli.
    • Caratteri alfabetici maiuscoli.
    • Caratteri numerici.
    • Caratteri non alfanumerici, ad esempio # o *.
  • Alto - Come per complessità media ma richiede caratteri con almeno "3 set di punti di codice" indicati sopra.
Limite rifiuto password (tentativi)
Impostazione predefinita = 5, intervallo da 0 (disattivato) a 255 tentativi falliti.
Questa opzione può essere utilizzata per specificare quante volte è possibile inserire un nome utente o una password non validi entro un intervallo di tempo di 10 minuti, prima che venga eseguita l'Azione rifiuto password.
Azione rifiuto password
Impostazione predefinita = Registra e disattiva temporaneamente.
L'azione eseguita quando un utente raggiunge Limite rifiuto password (tentativi). Le opzioni disponibili sono:
  • Nessuna azione
  • Registra nell'elenco operazioni - Crea un record che indica il nome account dell'utente e l'ora dell'ultimo errore.
  • Registra e disattiva - Crea un record dello storico accessi e inoltre disabilita in modo permanente l'account dell'utente. L'account può essere abilitato mediante il campo Stato account nella pagina UtenteUtente.
  • Registra e disattiva temporaneamente - Crea un record dell'elenco operazioni e, inoltre, di disattivare temporaneamente l'account utente per 60 secondi.