Geral

Última atualização : Nov 26, 2021 |
Prolog information
SegurançaConfigurações de segurançaGeral
Administrador de segurança
O administrador de segurança é uma conta especial que não pode ser excluída ou desativada. Ela pode ser usada para acessar as configurações de segurança do sistema, mas não pode acessar suas definições de configuração.
Campo
Descrição
Administrador de segurança exclusivo
Padrão = desativado
Essa configuração não é mais usada. Ela fica esmaecida e definida como desativada, o que significa que a permissão para acessar e alterar as configurações de segurança também pode ser atribuída a outras contas de usuário de serviço por meio de associações a grupos de direitos.
Nome
Padrão = security Faixa = 6 a 31 caracteres.
O nome do administrador de segurança.
Alterar senha
Intervalo = 9 a 31 caracteres.
A senha do administrador de segurança. Para alterar a senha do administrador de segurança, é necessário saber a senha atual. A senha original do usuário é definida durante a configuração inicial do sistema.
Complexidade mínima de senha
Padrão = médio.
Exigências de complexidade de senha. As opções são:
  • Baixa - é possível usar qualquer caractere de senha sem restrição. A senha não pode conter seu nome de usuário.
  • Média - a senha precisa incluir caracteres de pelo menos 2 dos conjuntos de caracteres listados abaixo. Por exemplo, uma combinação de minúsculas e maiúsculas. Além disso, três ou mais caracteres consecutivos idênticos não são permitidos.
    • Caracteres alfabéticos minúsculos.
    • Caractere alfabético maiúsculo.
    • Caracteres numéricos.
    • Caracteres não alfanuméricos, por exemplo, # ou *.
  • Alta - varia conforme a mídia, mas exige caracteres de pelo menos dos 3 conjuntos de caracteres acima.
Limite anterior de senha (entradas)
Padrão = 24. Intervalo = 0 (desativado) a 24 registros.
O número de senha anterior para verificar se há duplicatas quando se muda a senha. Quando definida como 0, não ocorre nenhuma verificação de senhas anteriores. Essa configuração está ativa para as tentativas de alterações de senha tanto no Gerenciador de segurança como no sistema.
Registro do telefone
Campo
Descrição
Bloquear senhas de telefone IP padrão
Padrão = Ativo
Se selecionado, os registros de telefone IP já existentes com senhas padrão não são permitidos no sistema. Os administradores devem digitar as senhas para registrar os telefones existentes. Se não for marcado, serão permitidos os registros de telefone IP existentes com senhas padrão. A permissão para que telefones existentes registrem com senhas padrão representa um risco à segurança, já que intrusos podem acessar o sistema usando essas senhas.
Detalhes do usuário de serviço
Essas configurações controlam os nomes dos usuários do serviço e as políticas de senha/conta. A configuração fica ativa para as tentativas de alterações de senha em todas as interfaces de administração.
Campo
Descrição
Comprimento mínimo do nome
Padrão = 6, Intervalo 1 a 31 caracteres.
Esse campo define o comprimento mínimo do nome para os nomes dos usuários do serviço.
Comprimento mínimo da senha
Padrão = 9, Intervalo 1 a 31 caracteres.
Esse campo define o comprimento mínimo da senha para as senhas dos usuários do serviço.
Limite de rejeição de senha (tentativas)
Padrão = 3, Intervalo 0 (desativado) a 255.
Define quantas vezes uma senha ou um nome inválido é permitido em um período de 10 minutos antes que a Ação de rejeição da senha seja executada.
Ação de rejeição da senha
Padrão = registrar e desabilitar temporariamente.
A ação executada quando um usuário atinge o Limite de rejeição de senha. As opções são:
  • Nenhuma ação
  • Registrar no controle de auditoria - cria um registro na trilha de auditoria do sistema indicando o nome da conta do usuário do serviço e a hora da última falha.
  • Registrar e desativar conta - cria um registro de trilha de auditoria e desativa a conta de usuário do serviço. A conta só pode ser reativada por meio das configurações de usuário do serviço.
  • Registrar e desativar temporariamente - cria um registro de trilha de auditoria e desativa temporariamente a conta de usuário do serviço por 60 segundos.
Complexidade mínima de senha
Padrão = médio.
Exigências de complexidade de senha. As opções são:
  • Baixa - é possível usar qualquer caractere de senha sem restrição. A senha não pode conter seu nome de usuário.
  • Média - a senha precisa incluir caracteres de pelo menos 2 dos conjuntos de caracteres listados abaixo. Por exemplo, uma combinação de minúsculas e maiúsculas. Além disso, três ou mais caracteres consecutivos idênticos não são permitidos.
    • Caracteres alfabéticos minúsculos.
    • Caractere alfabético maiúsculo.
    • Caracteres numéricos.
    • Caracteres não alfanuméricos, por exemplo, # ou *.
  • Alta - varia conforme a mídia, mas exige caracteres de pelo menos dos 3 conjuntos de caracteres acima.
Limite anterior de senha (entradas)
Padrão = 24. Intervalo = 0 (desativado) a 24 registros.
O número de senha anterior para verificar se há duplicatas quando se muda a senha.
Período de alteração de senha (dias)
Padrão = 0 (desativado). Intervalo de 0 a 999 dias.
Define por quantos dias uma senha é válida após uma alteração de senha. Observe que o usuário precisa ser membro de um grupo de direitos que tenha a opção Gravar a própria senha de usuário do serviço ativada.
  • Sempre que essa configuração é alterada, o sistema recalcula todos os temporizadores existentes de senha do usuário do serviço.
  • Se esse temporizador expirar, a conta do usuário do serviço será desativada. A conta só pode ser reativada por meio das configurações de usuário do serviço.
  • Para avisar ao usuário um determinado número de dias antes que a conta seja bloqueada, defina um Tempo de lembrete de expiração (dias) (veja abaixo).
Tempo ocioso da conta (dias)
Padrão = 0 (desativado). Intervalo de 0 a 999 dias.
Define quantos dias a conta de usuário do serviço pode ficar inativa antes de ser desativada. O temporizador inativo é redefinido sempre que o usuário do serviço faz logon com sucesso.
  • Se esse temporizador expirar, a conta do usuário do serviço será desativada. A conta só pode ser reativada por meio das configurações de usuário do serviço.
  • Sempre que essa configuração é alterada e o botão OK é acionado, o sistema recalcula todos os temporizadores de tempo ocioso existentes do usuário do serviço.
Tempo de lembrete de expiração (dias)
Padrão = 10. Intervalo 0 (desativado) a 999 dias.
Define o período antes da expiração da senha ou da conta durante o qual uma indicação de lembrete é exibida quando o usuário do serviço faz logon. Os lembretes são enviados por expiração da senha devido ao Período de alteração de senha (dias) (acima) ou à data de Expiração de conta do usuário do serviço, o que ocorrer antes. Atualmente, o Manager exibe avisos, mas o System Status não.
IP Office Detalhes do usuário
Estas configurações controlam as políticas de senha/conta do usuário do IP Office.
Campo
Descrição
Aplicação da senha
Padrão = Ativo.
Quando habilitada, as configurações de senha são aplicadas. Quando desabilitada, os requisitos de senha não são aplicados e as configurações restantes não são editáveis
Comprimento mínimo da senha
Padrão = 9, Intervalo 1 a 31 caracteres.
Esse campo define o comprimento mínimo da senha para as senhas dos usuários
Complexidade mínima de senha
Padrão = médio.
Exigências de complexidade de senha. As opções são:
  • Baixa - é possível usar qualquer caractere de senha sem restrição. A senha não pode conter seu nome de usuário.
  • Média - a senha precisa incluir caracteres de pelo menos 2 dos conjuntos de caracteres listados abaixo. Por exemplo, uma combinação de minúsculas e maiúsculas. Além disso, três ou mais caracteres consecutivos idênticos não são permitidos.
    • Caracteres alfabéticos minúsculos.
    • Caractere alfabético maiúsculo.
    • Caracteres numéricos.
    • Caracteres não alfanuméricos, por exemplo, # ou *.
  • Alta - varia conforme a mídia, mas exige caracteres de pelo menos dos 3 conjuntos de caracteres acima.
Limite de rejeição de senha (tentativas)
Padrão = 5, Intervalo 0 (desativado) a 255 falhas.
Define quantas vezes uma senha ou um nome inválido é permitido em um período de 10 minutos antes de a ação de rejeição da senha ser executada.
Ação de rejeição da senha
Padrão = registrar e desabilitar temporariamente.
A ação executada quando um usuário atinge o Limite de rejeição de senha (tentativas). As opções são:
  • Nenhuma ação
  • Registrar no controle de auditoria - cria um registro indicando o nome da conta de usuário e o horário da última falha.
  • Registrar e desativar conta - cria um registro de trilha de auditoria, além de desativar permanentemente a conta do usuário. A conta pode ser ativada usando o campo Status da conta na página UsuárioUsuário.
  • Registrar e desativar temporariamente - cria um registro de trilha de auditoria e, adicionalmente, desativa temporariamente a conta do usuário por 60 segundos.