Maximieren Sie die Dauer des Entsperrungsfensters für die Anforderung zum Zurücksetzen des Passworts
Die Eigenschaft password_reset.request.unlock_window steuert die Anzahl der Minuten, die ein Benutzer warten muss, um eine Rücksetzanforderung nach der letzten erfolgreichen Aktion zum Entsperren eines Accounts zu starten.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.request.unlock_window |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Gibt die Zeit in Minuten an, die ein Benutzer nach dem erfolgreichen Zurücksetzen des Passworts warten muss, um das Passwort erneut zurückzusetzen. |
| Empfohlener Wert | Stellen Sie einen positiven ganzzahligen Wert von 1440 oder höher ein. Der Standardwert beträgt 1440 Minuten. |
| Konfigurationstyp | Positive ganzzahlige Werte |
| Sicherheitsrisiko | (Hoch) Wenn die Eigenschaft nicht auf den empfohlenen Wert von 1440 oder höher festgelegt ist, erhöht dies die Wahrscheinlichkeit eines böswilligen Akteurs, den Passwortzugriff mit automatischen Tools zu erzwingen. |
| Sicherheitsrisikobewertung | 5.9 |
| Referenzen | Konfigurieren Sie die Eigenschaften für die Passwortzurücksetzung |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.