Печать      Открыть версию интерактивной справки в формате PDF


Предыдущий раздел

Следующий раздел

О политиках регистрации и назначения паролей

Oracle CRM On Demand обеспечивает наивысшие уровни защиты компании. Разработанные ограничения гарантируют, что доступ к данным смогут получить только авторизованные пользователи.

Кроме того, можно установить определенные политики в отношении входа, паролей и проверки подлинности, чтобы повысить уровень безопасности в компании. Например, для улучшения соответствия корпоративным политикам безопасности можно установить время ожидания для входа равным 15 минутам. А если кто-либо из пользователей забудет свой пароль, он сможет получить новый, просто ответив на ряд контрольных вопросов. В качестве дополнительной меры безопасности можно указать количество часов, в течение которых может продолжаться активный сеанс. Например, можно настроить активный сеанс пользователя продолжительностью 1 час. Когда пользователь достигнет предельного значения для активного сеанса и попытается выполнить действие в Oracle CRM On Demand, для продолжения сеанса ему потребуется ввести свои учетные данные.

Соображения безопасности

Прежде чем настраивать параметры регистрации и паролей, необходимо тщательно проанализировать требования к безопасности. В частности, ответить на следующие вопросы:

  • Какого типа идентификаторы пользователей будут использоваться?
  • В течение какого времени может быть действителен сгенерированный системой временный пароль?
  • Сколько допускается неудачных попыток регистрации, прежде чем пользователь будет заблокирован?
  • На какое время пользователь должен быть заблокирован после исчерпания числа неудачных попыток регистрации? Как часто пользователи должны менять свои пароли?
  • Должны ли новые пароли отличаться от старых?
  • Какова будет минимальная длина пароля?
  • На сколько секретных вопросов должны правильно ответить пользователи, чтобы восстановить забытый пароль?
  • На сколько вопросов безопасности пользователь должен дать правильный ответ, чтобы приложение автоматически сбросило пароль пользователя?
  • Следует ли разрешить пользователям менять свои идентификаторы или адреса электронной почты?
  • Какую продолжительность следует установить для активного сеанса пользователя?

После определения политик регистрации и назначения паролей их можно реализовать на страницах администрирования компании в приложении.

Изменение параметров паролей

При внесении изменений в параметры паролей система не применяет изменения до истечения срока действия текущих паролей. Например, при изменении минимальной длины пароля с семи символов на десять пользователь с семизначным паролем сможет использовать свой семизначный пароль до истечения срока его действия. По истечении срока действия пароля пользователь должен будет создать новый пароль, состоящий как минимум из 10 символов.

Лучше всего установить внутреннюю политику и выбрать параметры, прежде чем добавлять в систему новых пользователей. При возникновении необходимости в немедленном внесении изменений в политику безопасности существует возможность сбросить все пароли пользователей. При этом всем пользователям в компании отправляются сообщения электронной почты с новым временным паролем. Для выполнения этого действия необходимо обладать полномочиями "Управление компанией - сброс всех паролей".

Что происходит, когда пользователи забывают пароль?

Пользователи с полномочиями "Сброс личного пароля" в своей роли имеют право отправить запрос на сброс пароля, если забудут его. Для этого используется ссылка "Доступ к субъекту невозможен" на странице входа Oracle CRM On Demand. Необходимо определить минимальное число секретных вопросов и ответов, которые должен предоставить пользователь для сброса пароля. Если эта функции настроена, пользователи могут сбросить свой пароль Oracle CRM On Demand без вмешательства администратора компании.


Опубликовано в Август 2018 Copyright © Oracle, 2005, 2018 гг. Все права защищены.Legal Notices.