打印      打开 PDF 版本的联机帮助


上一主题

下一主题

定义公司密码控制策略

您可为 Oracle CRM On Demand 定义密码策略。例如,可设置密码策略,使其符合公司有关密码长度及密码过期时间间隔的规定。

定义公司密码控制策略

  1. 在任何页面中,单击右上角的“管理”全局链接。
  2. 在“公司管理”部分中单击“公司管理”链接。
  3. 在“公司概要”部分中单击“登录和密码控制”链接。
  4. 在“公司登录和密码控制”页上填写相关信息,然后保存设置。

    下表描述了这些设置。

    注意:要重置密码,用户角色必须具有“重置个人密码”权限。要从 Oracle CRM On Demand 登录页面上的“无法访问您的帐户?”链接重置密码,用户还必须在系统中设置安全问题和答案。

    设置

    可能的值

    用法

    登录策略信息

    公司登录 ID

    文本框

    为公司的唯一标识符。在创建新用户时,此标识符将成为用户的“用户登录 ID”的第一部分(公司登录 ID)。在创建新用户并且“默认用户 ID 类型”为“公司登录 ID”时,用户 ID 的“公司域”部分将填充有此值。还可以从“公司概要”页面中访问此设置。

    当前密码最大尝试次数

    介于 1 和 3 之间的数字

    用户可尝试输入当前密码的次数。用户在登录屏幕中输入当前密码时,一旦达到此尝试次数,就会锁定此用户使其无法登录 Oracle CRM On Demand。“登录锁定持续时间”字段值确定允许的尝试次数。但是,如果用户从 Oracle CRM On Demand 中输入当前密码,或用户更新密码,且已达到当前密码最大尝试次数,则将终止用户会话。Oracle CRM On Demand 应用“登录锁定持续时间”字段中设置的值之前,不锁定用户使其无法登录 Oracle CRM On Demand,且当前密码的最大尝试次数在登录屏幕中仍可用。

    现有客户和新客户的默认值是 3。

    登录锁定持续时间

    15、30、60 分钟或永久

    用户帐户处于锁定状态的时间长度。

    会话最长持续时间(小时)

    0-9999 小时

    要求用户重新输入其登录证书之前,用户活动会话可以保持的时间长度。此字段接受从零 (0) 至 9999 之间的正整数。

    要查看此设置的默认值,请转至“公司管理”中的“登录和密码策略”页面。

    使用 Oracle CRM On Demand 时,如果活动会话超过其最长持续时间,则您必须重新输入您的登录证书。

    使用 Web 服务且活动会话超时时,Web 服务客户必须重新验证身份以继续使用 Web 服务。

    密码控制信息

    用户密码到期期限

    30 天、60 天、90 天、180 天、一年、永不过期

    用户密码的有效时间长度。这段时间过去后,将强制用户更改密码。

    密码到期警告之前的天数

    此值可以为空白,也可以是大于 0 且小于在“用户密码到期期限”字段中选择的选项指定的天数。如果在“用户密码到期期限”字段中选择“一年”选项,则您在“密码到期警告之前的天数”中输入的值可以是介于 1 和 364 之间的数字,或者您可以将此字段留空。

    此设置指明 Oracle CRM On Demand 在用户密码到期之前多少天向用户发送通知电子邮件。 建议您输入不小于 2 的值,并且您可能想要指定较大的天数,以让用户有足够的时间来更新密码。如果您未在此字段中输入值,则不会向用户发送通知电子邮件。

    注意:如果您在“用户密码到期期限”字段中选择“永不过期”选项,则“密码到期警告之前的天数”字段为只读。

    最短密码长度

    介于 6 和 10 之间的数字

    可以用于密码的最少字符个数。

    最多密码更改次数

    介于 1 和 20 之间的数字

    可更改用户密码的最大次数,在“密码更改限制时段”设置中指定。如果用户尝试更改密码的次数超过指定的次数,则不允许进行更改。

    注意:如果用户使用单一登录 ID 进行身份验证,则 Oracle CRM On Demand 不会实施此密码策略。

    密码更改限制时段

    天数(从 1 到 7)

    “最多密码更改次数”设置所适用的期间。

    密码的复杂程度

    3 或 4

    在以下四个类别中用户密码必须满足的字符类别数:

    • 大写字符 (A...Z)
    • 小写字符 (a...z)
    • 数字字符(0、1、2...9)
    • 非字母数字字符(!、$、#、%)

       

       

    登录时强制实施密码策略

    复选框

    如果选中此复选框,则在用户登录 Oracle CRM On Demand 时,将启用密码策略检查。此策略检查可确保用户密码符合 Oracle CRM On Demand 中的“最短密码长度”和“密码的复杂程度”设置。

     

    阻止用户重复使用的最后密码数

    介于 0 和 10 之间的数字

    用户不能在 Oracle CRM On Demand 中重复使用的以前使用的密码数。

    新公司的默认值是 3。如果满足以下条件,现有公司的默认值为 1 或 0:

    • 已选中“新密码必须不同于旧密码”设置。
    • 未选中“阻止用户重复使用的最后密码数”设置。

    身份验证信息

    要完成的安全问题数

    介于 0 和 8 之间的数字

    此设置决定了用户必须设置的安全问题和答案的数量。这些问题和答案会存储起来以备日后使用。

    注意:用户是在首次登录 Oracle CRM On Demand 时设置安全问题。用户还可以随时更改安全问题。更多信息,请参阅设置您的安全问题

    当用户从 Oracle CRM On Demand 登录页面上的“无法访问您的帐户?”链接重置密码时,必须回答几个自己设置的安全问题。

    注意:当此值设置为零 (0) 时,如果用户忘记其密码,则该用户必须请求管理员重置其密码。

    您可以指定用户设置的问题数必须多于重置密码时需要回答的问题数。重置密码时,系统将随机显示用户设置的问题选项以验证用户身份。

    要回答的安全问题数

    介于 0 和 8 之间的数字

    此设置决定了用户从 Oracle CRM On Demand 登录页面上的“无法访问您的帐户?”链接重置密码时,必须回答的安全问题的数量。提交重置密码请求后不久,用户便会收到一封含有临时页面链接的电子邮件。

    在临时页面上,用户必须回答该设置所指定数量的安全问题才能重置密码。

    该字段值必须小于或等于“要完成的安全问题数”字段值,因为无法要求用户回答比所设置更多的问题。

    临时登录的有效天数

    天数(1 到 14)

    此设置确定临时登录密码保持有效的天数。在添加新用户或者公司管理员或客户关怀重置用户的密码时,通常会发送包含临时登录信息的电子邮件。

    临时密码登录尝试次数

    尝试次数(1 到 14)

    使用临时登录密码时所允许的登录尝试总次数。如果超过此值,用户的临时登录信息将失效,并且用户必须再次重置密码。

    附加信息

    允许用户更改用户 ID

    复选框

    如果选中了该复选框,则编辑其“用户概要”的用户可以更改他们的用户 ID。如果未启用此功能,则只有公司管理员才能更改用户 ID。

    允许用户更改电子邮件地址

    复选框

    如果已选中此复选框,有权编辑用户概要的用户就可更改其电子邮件地址。如果未启用此功能,则只有公司管理员才能更改电子邮件地址。

    并发会话选项

    “允许,带通知”、“允许,不带通知”以及“阻止和终止现有会话”

    此设置允许您在使用登录证书时管理 Oracle CRM On Demand 处理并发会话的方式。

    使用“允许,带通知”选项,您可以参与并发会话。但是,Oracle CRM On Demand 将通知您正在进行另一个使用相同客户详细信息的会话。Oracle CRM On Demand 还将向另一个会话中的用户提供通知。

    使用“允许,不带通知”选项,您可以参与并发会话。但是,Oracle CRM On Demand 不会通知任何用户有其他会话正在进行。

    使用“阻止和终止现有会话”选项将会关闭第一个现有会话,保留第二个新会话。两个会话的用户都能收到此操作的通知。


已发布 10月 2016 Copyright © 2005, 2016, Oracle. 保留所有权利。Legal Notices.