Fensterdauer bei erfolgreicher Anforderung einer Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3]
Die Eigenschaft password_reset.request.success_window steuert die Anzahl der Minuten, die ein Benutzer warten muss, um sein Passwort erneut zurückzusetzen oder zu ändern, nachdem das Passwort erfolgreich zurückgesetzt wurde. Der Anwender wird für die angegebene Dauer daran gehindert, das Passwort erneut zurückzusetzen.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | password_reset.request.success_window |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Authentifizierung |
| Zweck | Sie gibt den Zeitraum in Minuten an, den ein Benutzer nach dem erfolgreichen Zurücksetzen des Passworts warten muss, um das Passwort erneut zurückzusetzen. |
| Empfohlener Wert | 1440 |
| Standardwert | 1440 |
| Konfigurationstyp | Positive ganzzahlige Werte |
| Sicherheitsrisiko | (Hoch) Wenn die Eigenschaft nicht auf den empfohlenen Wert von maximal 1440 festgelegt ist, erhöht dies die Wahrscheinlichkeit, dass jemand anderes die Funktion zum Zurücksetzen des Passworts missbraucht, um sich nicht autorisierten Zugriff auf ein Anwenderkonto zu verschaffen. |
| Sicherheitsrisikobewertung | 4.9 |
| Referenzen | Konfigurieren Sie Eigenschaften für die Passwortzurücksetzung |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.