打印      打开 PDF 版本的联机帮助


上一主题

下一主题

关于登录和密码策略

Oracle CRM On Demand 为贵公司提供了最高级别的安全性。内置的安全约束可以确保只有授权用户才能访问您的数据。

此外,还可以实施某些登录、密码和身份验证策略来提升公司内的安全级别。例如,您可以将登录超时设置为 15 分钟以更好地遵守公司安全策略。而且,如果任何用户忘记了密码,他们只需回答一组确认问题即可收到新密码。作为一项附加的安全措施,您可以指定活动会话可以保持的小时数。例如,您可以将用户的活动登录会话设置为保持一个小时。当用户到达活动会话限制且尝试在 Oracle CRM On Demand 中执行操作时,用户将被强制输入其登录证书才能继续此会话。

安全注意事项

在设置登录和密码控制之前,您需要仔细考虑您的安全需求。您应回答如下一些问题:

  • 您想要使用什么类型的用户 ID?
  • 您想让用户的系统生成临时密码的有效时间保持多久?
  • 在锁定用户使其不能访问应用程序之前,最多允许尝试多少次登录?
  • 登录锁定将保持多久?您想让用户多久更改一次密码?
  • 新密码是否必须与旧密码不同?
  • 最小密码长度是多少?
  • 如果忘记密码,用户必须正确回答多少个安全问题才能重置密码?
  • 在应用程序自动重置用户的密码之前,必须正确回答多少安全问题?
  • 是否要允许用户更改他们的用户 ID 或电子邮件地址?
  • 您想让用户的活动会话保持多久?

定义了登录和密码策略后,可以在应用程序的“公司管理”页面中实施这些策略。

密码设置更改

如果您更改了密码设置,在当前密码过期之前,系统将不会实施这些更改。例如,如果将最小密码长度从 7 个字符更改为 10 个字符,而用户已经有 7 位字符的密码,则用户将能够使用该 7 位字符的密码,直至该密码过期为止。到那时,用户将必须创建由至少 10 个字符组成的新密码。

最好在将新用户添加到系统中之前设置内部策略并选择设置。但是,如果必须立即对安全策略进行更改,您将能重置所有用户密码。此操作将生成一封发送给公司中所有用户的电子邮件,向他们提供一个新的临时密码。您必须有“管理公司 - 重置所有密码”权限才能执行此操作。

用户忘记密码时会发生什么情况?

其角色具有“重置个人密码”权限的用户可以提交请求来重置他们忘记的密码。在 Oracle CRM On Demand 登录页面上,他们可以使用“是否无法访问您的帐户?”链接。必须定义最低数量的安全问题及用户重置密码所必须提供的答案。设置此功能后,用户无需公司管理员干预即可重置自己的 Oracle CRM On Demand 密码。


已发布 9月 2017 Copyright © 2005, 2017, Oracle. 保留所有权利。Legal Notices.