Minimiser la durée de la fenêtre de succès des demandes de réinitialisation du mot de passe
Cette password_reset.request.success_window propriété contrôle le nombre de minutes pendant lesquelles un utilisateur doit patienter avant de réinitialiser ou de changer à nouveau son mot de passe après une réinitialisation réussie du mot de passe. L’utilisateur ne pourra pas réinitialiser le mot de passe pour la durée spécifiée.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | password_reset.request.success_window |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Authentification |
| Objectif | Il désigne la période en minutes pendant laquelle un utilisateur doit patienter après avoir réinitialisé le mot de passe pour le réinitialiser à nouveau. |
| Valeur recommandée | Défini sur une valeur entière positive de 1 440 ou moins. La valeur par défaut est de 1 440 minutes. |
| Type de configuration | Valeurs de nombres entiers positifs |
| Risque de sécurité | (Élevé) Si la propriété n’est pas définie sur la valeur recommandée de 1 440 ou moins, il est alors plus probable qu’une autre personne abuse de la fonctionnalité de réinitialisation de mot de passe pour obtenir un accès non autorisé à un compte d’utilisateur. |
| Cote de risque de sécurité | 4.9 |
| Références | Configurer les propriétés de Réinitialisation du mot de passe |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à Add a system property.