API 요청에 암호 재설정 강제 적용[Security Center 1.5에서 업데이트됨]
인스턴스에서 암호 재설정 기능이 작동하는 방식을 관리합니다.
사용자가 암호 재설정 필요로 표시되면 다음 인증 시도 시 새 암호를 제공해야 합니다. 이 속성은 API를 호출하기 전 암호 재설정이 필수인지 여부를 제어합니다. 이 속성이 권장 값인 true로 설정되지 않은 경우 암호 재설정 필요 로 표시된 사용자 계정은 기본 인증을 통해 테이블 API를 쿼리하여 작업을 수행할 수 있습니다. 이 보안 취약성은 비활성 계정이 손상된 경우 정보 유출을 유발할 수 있습니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | glide.authenticate.api.user.reset_password.mandatory |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 부울 |
| 권장 값 | 예 |
| 기본값 | 아니오 |
| 범주 | 세션 관리 |
| 보안 위험 |
|
| 의존성 및 필수 구성요소 | 안 함 |