パスワードリセット要求の再試行ウィンドウの持続期間を最大化する (セキュリティセンター 1.3 で更新)
password_reset.request.retry_window プロパティは、パスワードリセットの試行回数が更新されるまでの時間 (分数) を制御します。
詳細情報
| 属性 | 説明 |
|---|---|
| プロパティ名 | password_reset.request.retry_window |
| 構成タイプ | システムプロパティ (/sys_properties_list.do) |
| カテゴリ | 認証 |
| 目的 | 再試行回数が 0 にリセットされるまでの、最後の要求からのパスワード試行回数の更新までの時間 (分数) を示します。 |
| 推奨値 | 1440 以上の正の整数値に設定します。デフォルト値は 1440 分です。 |
| 構成タイプ | 正の整数値 |
| セキュリティリスク | (高) プロパティが推奨値の 1440 以上に設定されていない場合、パスワードリセットプロセスに対してアカウントの総当たり攻撃が行われる可能性があります。 |
| セキュリティリスク評価 | 7.5 |
| 参照 | パスワードリセットプロパティの設定 |
システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。