Guía del administrador de negocio de Sun Identity Manager 8.1

¿Qué es una directiva de diccionario?

Una directiva de diccionario permite a Identity Manager comparar las contraseñas con una base de datos de palabras para asegurarse de que estén protegidas frente a posibles ataques simples de diccionario. Si se utiliza esta directiva con otras preferencias de directiva para asegurar la longitud y formación de las contraseñas, Identity Manager dificulta el uso de un diccionario para averiguar las contraseñas generadas o cambiadas en el sistema.

La directiva de diccionario amplía la lista de exclusión de contraseñas que se puede configurar con la directiva. (Esta lista se implementa con la opción "No debe contener palabras" de la página de edición de directivas de contraseña de la interfaz de administración.)

ProcedurePara configurar una directiva de diccionario

Para configurar una directiva de diccionario, es preciso:

  1. Abra la página Directivas como se explica en Para abrir la página Directivas

  2. Seleccione Configurar diccionario para acceder a la página Configuración del diccionario.

  3. Seleccione e introduzca la información sobre la base de datos.

    La información sobre la base de datos incluye:

    • Tipo de base de datos. Seleccione el tipo de base de datos (Oracle, DB2, SQLServer o MySQL) que utilizará para almacenar el diccionario.

    • Host. Introduzca el nombre de host en el que se está ejecutando la base de datos.

    • Usuario. Introduzca el nombre de usuario que se utilizará para conectarse a la base de datos.

    • Contraseña. Introduzca la contraseña que se utilizará para conectarse a la base de datos.

    • Puerto. Introduzca el puerto en el que la base de datos recibe las consultas.

    • URL de conexión. Introduzca la dirección URL que se utilizará para la conexión. Están disponibles las siguientes variables de plantilla:

      • %h - host

      • %p - puerto

      • %d – nombre de la base de datos

      Clase del controlador. Introduzca la clase del controlador JDBC que se utilizará al interactuar con la base de datos.

    • Nombre de la base de datos. Introduzca el nombre de la base de datos en la que se cargará el diccionario.

    • Nombre de archivo del diccionario. Introduzca el nombre del archivo que se utilizará al cargar el diccionario.

  4. Haga clic en Probar para comprobar la conexión de la base de datos.

  5. Si se realiza con éxito la prueba de conexión, haga clic en Cargar palabras para cargar el diccionario. es posible que el proceso de carga tarde unos minutos en completarse.

  6. Haga clic en Probar para asegurarse de que el diccionario se ha cargado con éxito.

ProcedurePara implementar una directiva de diccionario

Siga estos pasos para implementar una directiva de diccionario:

  1. Abra la página Directivas como se explica en Para abrir la página Directivas.

  2. Seleccione el vínculo Directiva de contraseñas para editar la directiva de contraseñas.

  3. En la página "Editar directiva", seleccione la opción "Comparar contraseñas con las palabras del diccionario".

  4. Haga clic en Guardar para guardar los cambios.

    Una vez implementada, todas las contraseñas generadas y cambiadas se comprobarán en el diccionario.