Erkunden der Anforderungen an die Passwortkomplexität

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Passwörter in Ihrer ServiceNow® -Instanz müssen die Komplexitätsanforderungen erfüllen.

    Die Richtlinieneinstellung „Passwort-Komplexitätsanforderungen“ legt fest, ob Passwörter eine Reihe von Richtlinien für sichere Passwörter erfüllen müssen.

    Anforderungen an die Passwortkomplexität werden erzwungen, wenn ein Passwort geändert oder erstellt wird.

    Die Anforderungen an die Passwortkomplexität werden erfüllt und funktionieren basierend auf Folgendem:
    • Wenn die Eigenschaft glide.apply.password_policy.on_login aktiviert ist, wird die Passwortrichtlinienprüfung für den Benutzer während der Anmeldung erzwungen. Während der Anmeldung muss der Benutzer die Passwortrichtlinie einhalten und das Passwort für die Instanz ändern.
    • Die Anforderungen der Passwortrichtlinie basieren auf der Basic Multilanguage Plane (BMP), die Zeichen für alle modernen Sprachen enthält. ServiceNow Instanzen werden mit BMPs mit etwa 10.000 Zeichen geliefert.
    • Für Ihre Instanz können Passwörter innerhalb der zulässigen BMPs festgelegt werden. Passwörter, die nicht diesen BMPs entsprechen, sind nicht zulässig.

    Bei Bedarf können Sie verlangen, dass Passwörter regelmäßig, mindestens alle 90 Tage, geändert werden.

    Anforderungen und gesperrte Zeichen

    Um eine sichere Netzwerkumgebung zu ermöglichen, müssen Benutzer sichere Passwörter verwenden, die eine Kombination aus Buchstaben, Zahlen und Symbolen enthalten. Diese Kombinationen helfen, nicht autorisierte Benutzer zu verhindern, die normalerweise manuelle oder automatisierte Methoden verwenden, um schwache Passwörter zu erraten.

    Das Passwort für Ihre Instanz muss die folgenden Anforderungen erfüllen:

    • Mindestens 8 Zeichen.
    • Maximal 100 Zeichen.
    • Enthält Klein- und Großbuchstaben
    • Enthält Sonderzeichen.
    • Enthält Ziffern.
    Sie können eine Liste häufig falscher Passwörter sperren, z. B.:
    • Vorhersehbare und sich wiederholende Sequenzen wie „123456“, „qwerty“, „!@#$%^“, „aaaaa“ usw.
    • Name oder Benutzernamen des Mitarbeiters.
    • Relevante Marken- oder Produktnamen.
    • Standorte, z. B. Unternehmenszentrale, Stadt, Land usw.
    • Unternehmensspezifische interne Begriffe oder Abkürzungen.
    • Emojis
    Hinweis:
    Benutzer-, marken- oder unternehmensspezifische Zeichen, die im Passwort nicht verwendet werden können, können auf der Seite „Passwortrichtlinie“ oder „Passwort ausschließen“ konfiguriert werden.