La secci¨® Usuaris¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® permet especificar el m¨¨tode d'autenticaci¨® de l'usuari per Áú»¢¶Ä²© i els requisits de mot de pas intern. Els m¨¨todes d'autenticaci¨® disponibles s¨®n l'autenticaci¨® interna, HTTP, LDAP i SAML.
?s possible canviar el m¨¨tode d'autenticaci¨® predeterminat a LDAP a tot el sistema. Per fer-ho, aneu a la pestanya LDAP i configureu els par¨¤metres LDAP, despr¨¦s torneu a la pestanya ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i canvieu el selector ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® predeterminada a LDAP.
Tingueu en compte que el m¨¨tode d'autenticaci¨® es pot ajustar a nivell de grup d'usuaris. Fins i tot si l'autenticaci¨® LDAP ¨¦s configurada globalment, alguns grups d'usuaris encara poden ser autenticats per Áú»¢¶Ä²©. Aquests grups han de tindre acc¨¦s frontal establert com a Intern.
Tamb¨¦ ¨¦s possible habilitar l'autenticaci¨® LDAP nom¨¦s per a grups d'usuaris espec¨ªfics, si l'autenticaci¨® interna s'empra globalment. En aquest cas, els detalls d'autenticaci¨® LDAP es poden especificar i emprar per a grups d'usuaris espec¨ªfics, l'acc¨¦s frontal s'ha de configurar a LDAP. Si un usuari s'inclou en almenys un grup d'usuaris amb autenticaci¨® LDAP, aquest usuari no podr¨¤ emprar el m¨¨tode d'autenticaci¨® interna.
Els m¨¨todes d'autenticaci¨® HTTP i SAML 2.0 es poden emprar a m¨¦s del m¨¨tode d'autenticaci¨® predeterminat.
Áú»¢¶Ä²© admet l'aprovisionament just-in-time (JIT) que permet crear comptes d'usuari a Áú»¢¶Ä²© el primer cop que un usuari extern s'autentica i subministra aquests comptes d'usuari. El subministrament JIT ¨¦s compatible amb LDAP i SAML.
Veieu tamb¨¦:
La pestanya ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® permet establir el m¨¨tode d'autenticaci¨® predeterminat, especificar un grup per als usuaris desprovisionats i establir requisits de complexitat de mot de pas per als usuaris de Áú»¢¶Ä²©.
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de configuraci¨®:
±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|
´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per defecte | Trieu el m¨¨tode d'autenticaci¨® predeterminat per a Áú»¢¶Ä²© - Intern o LDAP. |
Grup d'usuaris sense aprovisionament | Especifiqueu un grup d'usuaris per als usuaris sense aprovisionament. Aquesta configuraci¨® nom¨¦s cal per a l'aprovisionament JIT, pel que fa als usuaris que s'han creat a Áú»¢¶Ä²© a partir de sistemes LDAP o SAML, per¨° que ja no s'han de subministrar. S'ha d'especificar un grup d'usuaris desactivat. |
Llarg¨¤ria m¨ªnima del mot de pas | De manera predeterminada, la llarg¨¤ria m¨ªnima del mot de pas s'estableix en 8. Interval compatible: 1-70. Tingueu en compte que els mots de pas de m¨¦s de 72 car¨¤cters es truncaran. |
E mot de pas ha de contindre | Marqueu una o diverses caselles de verificaci¨® per requerir l'¨²s de car¨¤cters especificats en un mot de pas: - una lletra llatina maj¨²scula i una min¨²scula - un d¨ªgit - un car¨¤cter especial < br>Passeu el cursor per sobre del signe d'interrogaci¨® per veure una pista amb la llista de car¨¤cters per a cada opci¨®. |
Eviteu mots de pas f¨¤cils d'endevinar | Si ¨¦s marcada, un mot de pas es comprovar¨¤ amb els requisits seg¨¹ents: - no ha de contindre el nom, cognom o nom d'usuari de l'usuari - no ha de ser un dels habituals o mots de pas espec¨ªfics del context. La llista de mots de pas comuns i espec¨ªfics del context es genera autom¨¤ticament a partir del llistat NCSC "Top 100k passwords", la llista de SecLists "Top 1M passwords" i la llista de Áú»¢¶Ä²© context- mots de pas espec¨ªfics. Els usuaris interns no podran establir mots de pas inclosos en aquesta llista, ja que aquests mots de pas es consideren febles a causa del seu ¨²s com¨². |
Els canvis en els requisits de complexitat del mot de pas no afectaran els mots de pas d'usuari existents, per¨° si un usuari existent decideix canviar un mot de pas, aquest haur¨¤ de complir els requisits actuals. Es mostrar¨¤ una pista amb la llista de requisits al costat del camp Mot de pas al perfil d'usuari i al formulari de configuraci¨® de l'usuari accessible des del men¨² Usuaris ¡ú Usuaris.