인쇄      온라인 도움말의 PDF 버전 열기


이전 항목

다음 항목

로그인 및 비밀 번호 정책 정보

Oracle CRM On Demand는 회사에 가장 높은 수준의 보안을 제공합니다. 인증된 사용자만 데이터에 접근할 수 있도록 제한하는 보안 제한 기능이 기본적으로 포함되어 있으며,

특정 사인인, 비밀 번호 및 인증 정책을 적용하여 회사의 보안 수준을 높일 수도 있습니다. 예를 들어, 사인인 제한 시간을 15분으로 설정하여 회사의 보안 정책 준수도를 높일 수 있습니다. 사용자가 비밀 번호를 분실한 경우, 일련의 검증 질문에 답변하면 새로운 비밀 번호를 받을 수 있습니다. 추가 보안 조치로 활성 세션이 지속될 수 있는 기간(시간)을 지정할 수 있습니다. 예를 들어, 사용자의 활성 사인인 세션을 지난 1시간으로 설정할 수 있습니다. 사용자가 활성 세션 제한에 도달하고 Oracle CRM On Demand에서 작업을 수행하려고 하면 사용자에게 세션을 계속하려면 먼저 로그인 인증서를 입력하라는 메시지가 표시됩니다.

보안 고려 사항

로그인 및 비밀 번호 관리를 설정하기 전에 회사의 보안 요건을 신중히 고려해야 합니다. 다음은 이러한 고려 시 확인해야 할 사항입니다.

  • 사용하려는 사용자 ID 유형은?
  • 사용자의 시스템에서 생성된 임시 비밀 번호의 유효 기간은?
  • 애플리케이션에서 사용자 계정이 잠기기 전에 허용되는 최대 로그인 시도 실패 횟수는?
  • 로그인 잠금 기간은? 사용자가 비밀 번호를 변경할 수 있는 간격은?
  • 새 비밀 번호는 이전 비밀 번호와 달라야 하는가?
  • 최소 비밀 번호 길이는?
  • 사용자가 비밀 번호를 잊어 버린 경우 비밀 번호를 재설정하게 하려면 사용자가 맞혀야 하는 보안 질문 수는 몇 개입니까?
  • 애플리케이션에서 사용자의 비밀 번호를 재설정하기 전에 정확하게 답해야 하는 보안 질문의 수는?
  • 사용자 ID 및 전자 우편 주소 변경을 허용할 것인가?
  • 사용자의 활성 세션이 지속될 수 있는 기간은 얼마입니까?

로그인 및 비밀 변호 정책을 정의했으면 애플리케이션의 [회사 관리] 창에서 이를 적용할 수 있습니다.

비밀 번호 설정 변경

비밀 번호 설정을 변경한 경우 현재 비밀 번호가 만료될 때까지는 시스템에 설정 변경이 적용되지 않습니다. 예를 들어 최소 비밀 번호 길이를 7자에서 10자로 변경한 경우, 해당 비밀 번호가 만료될 때까지는 7자 비밀 번호를 사용할 수 있으며, 비밀 번호 만료 시에는 10자 이상의 비밀 번호를 생성해야 합니다.

시스템에 사용자를 추가하기 전에 내부 정책을 설정하고 해당 설정을 선택하는 것이 가장 좋습니다. 하지만 보안 정책을 즉시 변경해야 하는 경우, 모든 사용자 비밀 번호를 재설정할 수 있는 권한이 있습니다. 이 작업을 수행하면 회사의 모든 사용자에게 새로운 임시 비밀 번호가 포함된 전자 우편이 발송됩니다. 이 작업을 수행하려면 [회사 관리 - 모든 비밀 번호 재설정] 권한이 있어야 합니다.

사용자가 비밀 번호를 잊어 버린 경우 어떻게 됩니까?

역할에 개인 비밀 번호 재설정 권한이 있는 사용자는 비밀 번호를 잊어 버린 경우 비밀 번호 재설정 요청을 제출할 수 있습니다. Oracle CRM On Demand 사인인 페이지의 [계정에 접근할 수 없습니까?] 링크를 사용할 수 있습니다. 사용자가 비밀 번호를 재설정하기 위해 제공해야 하는 최소 보안 질문 및 답변 수를 정의해야 합니다. 이 기능이 설정되면 사용자는 회사 관리자 개입 없이 자신의 Oracle CRM On Demand 비밀 번호를 재설정할 수 있습니다.


2017년 9월 게시됨 Copyright © 2005, 2017, Oracle. All rights reserved. Legal Notices.