---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Passwortrichtlinie bei der Anmeldung nicht anwenden \[aktualisiert im Sicherheitscenter 1,5 und entfernt in 2,0\]

# Passwortrichtlinie bei der Anmeldung nicht anwenden \[aktualisiert im Sicherheitscenter 1,5 und entfernt in 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwalten Sie, wie die Passwortkomplexität in Ihrer Instanz behandelt wird.
Durch Festlegen der Eigenschaft glide.apply.password_policy.on_loginAuf „falsch" wird zum Zeitpunkt der Anmeldung keine Durchsetzung der Passwortkomplexität durchgeführt. Wenn Sie die Eigenschaft auf „wahr" festlegen, wird die Passwortkomplexität erzwungen und führt zu Compliance-Problemen der Organisation.

Gemäß ASVS 4,03 v2.1.9-Empfehlungen:

„Stellen Sie sicher, dass keine Passwortzusammensetzungsregeln vorhanden sind, die den Typ der zulässigen Zeichen einschränken. Es dürfen keine Groß- oder Kleinbuchstaben, Zahlen oder Sonderzeichen erforderlich sein. (C6)"

Anstelle der Durchsetzung der Passwortkomplexität empfehlen ASVS, eine Mindestlänge von 12 Zeichen für die Passwortlänge zu erzwingen.

Siehe [OWASP ASVS v4.0-Authentifizierung](https://github.com/OWASP/ASVS/blob/master/4.0/en/0x11-V2-Authentication.md).

## Weitere Informationen {#sc-do-not-apply-password-policy-at-login__section_qhx_1b1_xwb}

{#sc-do-not-apply-password-policy-at-login__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.apply.password_policy.on_login |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Kategorie | [Authentifizierung](https://www.servicenow.com/docs/I4gapX9Cg33kGe0iRFNALA "Die Authentifizierungskategorie deckt die Hauptelemente der modernen Authentifizierung ab, um zu bestätigen, dass eine Entität und ihre Ansprüche authentisch und korrekt sind, resistent gegen Identitätswechsel sind und das Abfangen von Passwörtern verhindern.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 4,4 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Wahr Kann die Passwortkomplexität erzwingen und zu Compliance-Problemen der Organisation führen. {#sc-do-not-apply-password-policy-at-login__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-do-not-apply-password-policy-at-login__table_ajc_b43_3kb}

