05 - Requisiti Password


Gli accessi al Client e le login effettuate dalla PhoneBar sono regolati da password. I criteri di gestione delle password sono specifici per ogni singolo #phones Server e sono impostati tramite le proprietà della sua root di #phones e quindi hanno effetto soltanto sul singolo #phones Server e sugli oggetti in esso contenuti che usano le password.

Per regolare i criteri di gestione delle password, effettuare i seguenti passi:

  1. Nella view di sinistra del Client, selezionare col tasto destro del mouse il nodo principale della root di #phones.
  2. Selezionare Proprietà. Viene visualizzata la finestra di proprietà.
  3. Selezionare la scheda Gestione Password, quindi impostare i seguenti valori:
    • Accetta solo password complesse: spuntare l'opzione se i requisiti devono essere obbligatori per le password definite (vedere sezione successiva Complessità delle Password).
    • Accetta solo password di almeno...: per impostare una lunghezza minima della password.
    • Considera la password scaduta dopo...: per impostare la scadenza della password.
    • Mantieni uno storico di... password: per impostare quante password devono essere registrate in archivio. Per esempio, specificando il valore 2, il sistema memorizza le ultime 2 password. Se PWD1 è scaduta e si inserisce PWD2, quando PWD2 scadrà non si potrà utilizzare PWD1, ma si dovrà inserire PWD3 e da questo momento il sistema ricorderà solo PWD2 e PWD3 cancellando PWD1.
    • Blocca l'account dopo... tentativi di accesso non validi: per impostare un numero di tentativi di login dopodiché l'account sarà bloccato. Se il sistema blocca l'account, occorre contattare l'amministratore del sistema che provvederà allo sblocco e fornirà una nuova password.
    • Consenti agli agenti di modificare password non scadute: spuntare l'opzione se si vuole consentire all'agente di cambiare la sua password di accesso alla PhoneBar anche prima che sia scaduta.
  4. Fare clic su OK per salvare le impostazioni e chiudere la finestra delle proprietà.

Complessità delle Password

I criteri di complessità delle password sono progettati per fungere da deterrente agli attacchi a forza bruta, aumentando il numero di password possibili. Quando vengono applicati i criteri di complessità delle password, le password devono soddisfare i requisiti seguenti:

  • Devono contenere almeno una lettera maiuscola dell'alfabeto latino (dalla A alla Z)
  • Devono contenere almeno una lettera minuscola dell'alfabeto latino (dalla a alla z)
  • Devono contenere almeno un numero (da 0 a 9)
  • Devono contenere almeno un simbolo o carattere speciale - ad esempio punto esclamativo ( ! ), dollaro ( $ ), cancelletto ( # ) o percentuale ( % ).