Notificar usuários durante o processo de redefinição/mudança de senha

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Use essa propriedade para permitir que os usuários finais redefinam ou mudem senhas usando um processo de autoatendimento.

    Essa propriedade permite que um usuário final redefina ou mude uma senha usando um processo de autoatendimento. Como alternativa, sua organização pode implementar um processo que requer um agente da central de serviços para redefinir as senhas dos usuários finais. Se um processo de mudança e/ou redefinição de senha não notificar os usuários sobre a atualização da senha, um agente mal-intencionado poderá bloquear o acesso desse usuário à própria conta, sem que ele saiba. Isso daria ao agente mal-intencionado mais tempo para realizar atividades mal-intencionadas. Certifique-se de que o processo de redefinição de senha notifique os usuários sobre a mudança ou redefinição da senha.

    Mais informações

    Atributo Descrição
    Nome da configuração pwd_process.change, pwd_process.reset
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Autenticação
    Risco à segurança
    • Pontuação de gravidade: 8,1
    • Pontuação de CVSS: alta
    • Detalhes do risco à segurança: se o usuário não receber nenhuma notificação após a redefinição ou a mudança de uma senha, um agente mal-intencionado poderá bloquear o acesso desse usuário à própria conta, sem que ele saiba.
    Dependências e pré-requisitos Nenhum