Anwender während des Prozesses zum Zurücksetzen/Ändern des Passworts benachrichtigen [Entfernt in Security Center 1.5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft für, damit Endanwender Passwörter mithilfe eines Selfservice-Prozesses zurücksetzen oder ändern können.

    Diese Eigenschaft ermöglicht es einem Endanwender, ein Passwort mithilfe eines Selfservice-Prozesses zurückzusetzen oder zu ändern. Alternativ kann Ihre Organisation einen Prozess implementieren, bei dem ein Service Desk-Mitarbeiter Passwörter für Endanwender zurücksetzen muss. Wenn ein Prozess zum Ändern und/oder Zurücksetzen des Passworts Anwender nicht über die Passwortaktualisierung benachrichtigt, kann ein böswilliger Akteur diesen Anwender möglicherweise ohne sein Wissen für seinen Account sperren. Dies würde dem böswilligen Akteur mehr Zeit für böswillige Aktivitäten geben. Stellen Sie sicher, dass der Prozess zum Zurücksetzen des Passworts Anwender benachrichtigt, wenn das Passwort geändert oder zurückgesetzt wird.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname pwd_process.change, pwd_process.reset
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Bewertung mit Schweregrad: 8,1
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Ein böswilliger Akteur kann einen Anwender ohne dessen Wissen für seinen Account sperren, wenn nach dem Zurücksetzen des Passworts keine Benachrichtigung an ihn gesendet wird.
    Abhängigkeiten und Voraussetzungen Keine