Passwortzurücksetzung für api-Anforderungen erzwingen [aktualisiert im Sicherheitszentrum 1,5]
Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts in Ihrer Instanz funktioniert.
Wenn ein Anwender für markiert ist Passwort muss zurückgesetzt werden , Muss beim nächsten Authentifizierungsversuch ein neues Passwort angegeben werden. Diese Eigenschaft steuert, ob die Passwortzurücksetzung vor API-Aufrufen obligatorisch ist. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist Wahr , Anwenderaccounts markiert als Passwort muss zurückgesetzt werden Kann weiterhin Vorgänge ausführen, indem die Tabellen-API über die Standardauthentifizierung abgefragt wird. Diese Sicherheitslücke kann Informationsverluste ermöglichen, wenn ein inaktiver Account gefährdet wird.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.authenticate.api.user.reset_password.mandatory |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | falsch |
| Kategorie | Management von Anwendersitzungen |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |