Passwortzurücksetzung für api-Anforderungen erzwingen [aktualisiert im Sicherheitscenter 1,5]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts in Ihrer Instanz funktioniert.

    Wenn ein Anwender für markiert ist Passwort muss zurückgesetzt werden , Müssen sie beim nächsten Authentifizierungsversuch ein neues Passwort angeben. Diese Eigenschaft steuert, ob die Passwortzurücksetzung vor API-Aufrufen obligatorisch ist. Wenn diese Eigenschaft nicht auf den empfohlenen Wert von festgelegt ist Wahr , Anwenderaccounts markiert als Passwort muss zurückgesetzt werden Kann weiterhin Vorgänge ausführen, indem die Tabellen-API über die Standardauthentifizierung abgefragt wird. Diese Sicherheitslücke kann Informationsverluste ermöglichen, wenn ein inaktiver Account gefährdet wird.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.api.user.reset_password.mandatory
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Management von Anwendersitzungen
    Sicherheitsrisiko
    • Schweregradpunktzahl: 8,1
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Kann zu Informationsverlusten führen, wenn ein inaktiver Account gefährdet ist.
    Abhängigkeiten und Voraussetzungen Keine