Minimieren Sie die Dauer des Fensters für die erfolgreiche Anforderung einer Passwortzurücksetzung

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Eigenschaft password_reset.request.success_window steuert die Anzahl der Minuten, die ein Benutzer warten muss, um sein Passwort zurückzusetzen oder erneut zu ändern, nachdem das Passwort erfolgreich zurückgesetzt wurde. Der Anwender kann das Passwort für die angegebene Dauer nicht erneut zurücksetzen.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname password_reset.request.success_window
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Authentifizierung
    Zweck Gibt die Zeit in Minuten an, die ein Benutzer nach dem erfolgreichen Zurücksetzen des Passworts warten muss, um das Passwort erneut zurückzusetzen.
    Empfohlener Wert Stellen Sie einen positiven ganzzahligen Wert von 1440 oder weniger ein. Der Standardwert beträgt 1440 Minuten.
    Konfigurationstyp Positive ganzzahlige Werte
    Sicherheitsrisiko (Hoch) Wenn die Eigenschaft nicht auf den empfohlenen Wert von 1440 oder weniger festgelegt ist, erhöht dies die Wahrscheinlichkeit, dass jemand anderes die Passwortzurücksetzungsfunktion missbraucht, um sich nicht autorisierten Zugriff auf ein Benutzerkonto zu verschaffen.
    Sicherheitsrisikobewertung 4.9
    Referenzen Konfigurieren Sie die Eigenschaften für die Passwortzurücksetzung

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.