密码策略

系统支持配置用户登录密码的复杂度,包括密码的最小长度及复杂度。同时,支持配置密码的锁定策略,即允许账户登录失败的最大次数以及超出允许登录失败的最大次数后账户的锁定时间。

配置密码策略,请按照以下步骤进行操作:

  1. 选择“系统 > 系统参数 > 密码策略”,进入密码策略页面。
  2. 点击“编辑”。

    在该页面进行如下配置。

    选项说明
    密码规则设置
    密码最小长度指定密码的最小长度。当不配置密码复杂度时,取值范围为4-16;当设置密码复杂度时,取值范围为8-16。
    密码复杂度 点击“启用”按钮,开启对密码复杂度的检查功能,并且自定义以下密码复杂度:
    • 大写字母:在下拉菜单中选择密码中包含的大写字母的最小长度,取值范围为0-5,默认值为2。
    • 小写字母:在下拉菜单中选择密码中包含的小写字母的最小长度,取值范围为0-5,默认值为2。
    • 特殊字符:在下拉菜单中选择密码中包含的特殊字符的最小长度,取值范围为0-5,默认值为2。
    • 数字:在下拉菜单中选择密码中包含的数字的最小长度,取值范围为0-5,默认值为2。
    • 密码有效期:指定密码的有效期。取值范围是0-365,默认值为0,表示不对有效期进行限制。
    完成密码复杂度的配置后,管理员为新用户配置的登录密码需符合要求,否则系统会给出密码不符合要求的提示。
    密码锁定策略
    超过次数锁定指定允许同一账户登录失败的最大次数。取值范围为1-10次,默认为3次。
    账户锁定时间指定超出允许账户登录失败的最大次数后,锁定该账户的时间。取值范围为1-1440分钟,默认为30分钟。
  3. 点击“确定”。