Um die Sicherheit Ihrer Plattform zu erhöhen, empfehlen wir, die Standard-Passwortrichtlinien für alle Benutzer zu ändern. Die Implementierung robuster Passwortregeln trägt zu einer sichereren Umgebung bei und bringt Ihre Organisation in Einklang mit bewährten Methoden im Passwortmanagement. Dieser Artikel führt Sie durch den Zugriff auf diese Einstellungen und die erforderlichen Anpassungen.
Zugriff auf die Passwort-Einstellungen
So greifen Sie auf die Passwort-Einstellungen zu:
- Wählen Sie auf der Startseite die Schaltfläche „Admin“ unten im linken Navigationsmenü aus.
- Klicken Sie im linken Navigationsmenü auf „Plattform“, „Sicherheit“ und dann auf „Passwort“.
Passwort-Einstellungen
In den Passwort-Einstellungen können Sie Folgendes konfigurieren:
- Passwortänderung bei der ersten Anmeldung: Wenn diese Option aktiviert ist („Ein“), müssen neue Benutzer sofort bei ihrer ersten Anmeldung ein sicheres Passwort erstellen. Dies gewährleistet von Anfang an Passwortsicherheit.
- Mindestlänge: Diese Einstellung verhindert die Verwendung leicht zu erratender Passwörter und fügt eine zusätzliche Schutzschicht hinzu. Wir empfehlen, eine Mindestpasswortlänge von mindestens 10 Zeichen festzulegen.
- Konto sperren: Durch die Konfiguration einer Kontosperr-Richtlinie können Sie unbefugten Zugriff verhindern und sich gegen Brute-Force-Angriffe schützen. Wir empfehlen, Konten nach 5 fehlgeschlagenen Anmeldeversuchen zu sperren.
- Sitzungs-Timeout: Die Anpassung von Sitzungs-Timeouts ist für die Sicherheit entscheidend, insbesondere in Situationen, in denen Benutzer ihre Geräte unbeaufsichtigt lassen könnten. Das Festlegen eines Sitzungs-Timeouts hilft, das Risiko unbefugten Zugriffs zu verringern, falls ein Benutzer vergisst, sich abzumelden. Wir empfehlen ein Sitzungs-Timeout von 60 Minuten; die Mindestdauer beträgt 5 Minuten und die Höchstdauer 1440 Minuten (24 Stunden).
-
Passwortablauf: Die Einführung einer Passwortablaufrichtlinie stellt sicher, dass Passwörter regelmäßig geändert werden, wodurch das Risiko einer langfristigen Kompromittierung verringert wird. Die Standardeinstellung sieht vor, dass Passwörter alle 180 Tage ablaufen. Nach Ablauf werden Benutzer beim Login aufgefordert, ihr Passwort sofort zurückzusetzen. Das Setzen und Zurücksetzen von Passwörtern wird seit dem 15. April 2024 protokolliert. Der Ablauf erfolgt 180 Tage nach dem letzten Setz- oder Zurücksetzdatum. Für Benutzer, die ihre Passwörter seit dem 15. April 2024 nicht zurückgesetzt haben, sind die Ablaufdaten gestaffelt auf folgende Termine: 18. Januar 2025, 25. Januar 2025, 1. Februar 2025 und 8. Februar 2025. Bitte beachten Sie, dass Benutzer und Administratoren keine Vorabbenachrichtigungen über bevorstehende Abläufe erhalten; Benutzer werden beim Login aufgefordert, ihre abgelaufenen Passwörter zurückzusetzen.
Nachdem Sie Ihre gewünschten Änderungen vorgenommen haben, klicken Sie auf „Änderungen speichern“.
If you have any questions, please contact Awardco Admin Support.