Maximiser la durée de la fenêtre de nouvelle tentative de demande de réinitialisation du mot de passe [Mis à jour dans Centre de sécurité 1.3]
La password_reset.request.retry_window propriété contrôle le nombre de minutes avant l’actualisation du nombre de tentatives de réinitialisation du mot de passe.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | password_reset.request.retry_window |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Authentification |
| Objectif | Indique la durée, en minutes, avant que le nombre de tentatives de mot de passe ne soit actualisé à partir de la dernière demande avant que le nombre de nouvelles tentatives ne soit remis à zéro. |
| Valeur recommandée | Défini sur une valeur entière positive égale ou supérieure à 1 440 . La valeur par défaut est 1 440 minutes. |
| Type de configuration | Valeurs entières positives. |
| Risque de sécurité | (Élevé) Si la propriété n’est pas définie sur la valeur recommandée de 1 440 ou plus, il peut être possible d’effectuer un processus de réinitialisation du mot de passe en force brute du compte. |
| Cote de risque de sécurité | 7.5 |
| Références | Configurer les propriétés de réinitialisation du mot de passe |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.