Planen Sie Ihren PasswortzurücksetzungProzesse

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Um Sicherheit und Effizienz zu gewährleisten, nehmen Sie sich die Zeit, um zu planen PasswortzurücksetzungImplementierung.

    Vorbereitungen

    Erforderliche Rolle: Password_Reset_admin oder admin

    Prozedur

    1. Entscheiden Sie sich für den Prozess zum Zurücksetzen des Passworts:
    2. Entscheiden Sie, wie sich Gruppen und Rollen in Zugriffs- und Sicherheitsanforderungen unterscheiden.
      Analysieren und bewerten Sie, wie Mitglieder jeder Gruppe in Ihrer Organisation auf das System zugreifen. Wenn beispielsweise Mitglieder der Vertriebsgruppe hauptsächlich Remote auf das System zugreifen, sollten Sie eine stärkere Methode oder mehrere Methoden verwenden, um die Identität jedes Anwenders zu überprüfen.

      Identifizieren Sie Anwenderrollen, die Zugriff auf kritische Informationen und Ressourcen haben. Beispielsweise können stärkere Verifizierungen für Rollen erforderlich sein, die Zugriff auf Mitarbeiterdaten, Buchhaltungsinformationen oder Netzwerkkonfigurationen haben.

      Bestimmen Sie basierend auf Ihrer Analyse von Gruppen und Rollen die Anzahl und Vielfalt der Verifizierungen, die für die verschiedenen erforderlich sind PasswortzurücksetzungProzesse.
    3. Entscheiden Sie, wie Anmeldeinformationen verwaltet werden.
      Legen Sie fest, ob Single Sign-on für den Typ des verwendeten Verzeichnisservice oder eines anderen Anmeldeinformationsspeichers aktiviert ist. Wenn der Verzeichnisservice für Single Sign-on konfiguriert ist, sollten Sie das Sicherheitsniveau erhöhen, indem Sie mehrere Methoden verwenden, um die Identität eines Anwenders zu überprüfen. Ein gefährdeter Anwendername und ein gefährdetes Passwort können problemlos den Zugriff auf zugehörige Systeme in einer Single Sign-on-Umgebung ermöglichen.
    4. Entscheiden Sie, wie die Registrierung in implementiert werden soll PasswortzurücksetzungProgramm.
      Beispielsweise wird die Registrierung sein Optional Oder Erforderlich ? Werden Anwender automatisch registriert? Wie werden Anwender benachrichtigt, sich für das Programm zu registrieren? Die Antworten auf diese Fragen helfen Ihnen, die geeigneten Verifizierungstypen zu bestimmen.
    5. Entscheiden Sie, welche PasswortzurücksetzungOptionen, die Anwendern angeboten werden sollen.
      • Wenn Ihre Organisation Single Sign-on verwendet: Wie setzen Anwender ihr Passwort zurück, wenn sie sich nicht anmelden können?
      • Welche Optionen stehen Anwendern zur Verfügung, die extern arbeiten?