Kennwortanforderungen für Fixably -Benutzer
In diesem Artikel werden die Kennwortanforderungen für Fixably -Benutzer beschrieben.
Passwörter werden beim Einloggen nicht mehr automatisch vervollständigt
Fixably sendet eine Anfrage an den Browser, um die automatische Vervollständigung von Passwörtern zu deaktivieren. Einige Browsererweiterungen können dies möglicherweise umgehen.
Benutzer werden nach wiederholt fehlgeschlagenen Anmeldeversuchen abgemeldet.
- Überprüft Fixably , ob ein Benutzer gesperrt oder als inaktiv markiert wurde.
- Im Falle eines Brute-Force-Anmeldeversuchs wird der Benutzer abgemeldet und sein Konto als gesperrt markiert. Dadurch kann sich der Benutzer nicht erneut anmelden.
- Fixably Administratoren können ein gesperrtes Benutzerkonto über die Option „Benutzer bearbeiten“ wiederherstellen. Oben im Formular wird eine rote Warnung angezeigt. Gesperrte oder gesperrte Benutzer sind auch in der Navigationsseitenleiste erkennbar, wenn Sie „Benutzer “ auswählen. Dies ist sowohl für Mitarbeiter als auch für Kunden sichtbar.
- Fixably Administratoren können aus dem System ausgesperrt werden. Der Benutzer erhält eine Benachrichtigung mit der Aufforderung, sich an seinen lokalen Administrator oder Fixably Support zu wenden.
Passwörter müssen stärker und komplexer sein.
- Ein Benutzer kann kein anderes Passwort als eines seiner letzten fünf Passwörter auswählen.
- Ein Benutzer kann sein Passwort nur einmal pro Stunde ändern. Wenn ihm ein temporäres Passwort zugewiesen wurde, muss er eine Stunde warten, bevor er es ändern kann.
- Neue Passwörter MÜSSEN mindestens 8 Zeichen, 1 Symbol, 1 Zahl und Buchstaben in Groß- und Kleinschreibung enthalten.
- Neue Passwörter dürfen KEINE Teile des Vor- oder Nachnamens oder der E-Mail-Adresse eines Benutzers enthalten. Ein Benutzer mit dem Namen Janne darf beispielsweise kein Passwort mit J4nne, Jann3 usw. wählen.
- Wenn das System einem Benutzer ein temporäres Passwort zuweisen muss, ist dieses immer 16 Zeichen lang und unterliegt den oben genannten Regeln.
Passwörter verlieren nach 120 Tagen ihre Gültigkeit und müssen geändert werden.
Fixably zeigt 14 Tage vor Ablauf des Passworts auf jeder Seite der Benutzeroberfläche neben dem Menü in der oberen rechten Ecke eine Benachrichtigung an.
Passwörter können mithilfe von Sicherheitsfragen zurückgesetzt werden.
Fixably -Administratoren können in den Systemeinstellungen > Sicherheit eine neue Option finden, um das Zurücksetzen des Passworts durch Sicherheitsfragen zu aktivieren. Diese Funktion wird automatisch aktiviert, wenn eine der folgenden Bedingungen erfüllt ist:
- Wenn die Quickbooks Online-Integration im Integrationsmenü als „Aktiviert“ markiert ist.
Diese Funktion kann zwangsweise deaktiviert werden, wenn alle der folgenden Bedingungen erfüllt sind:
- Die Authentifizierung durch Drittanbieter ist in Ihrem Abonnement deaktiviert.
- Die Einstellung „Deaktiviert die Standard-Anmeldemethode“ ist aktiviert; Menü „Systemeinstellungen“ > „Sicherheit“
Wenn diese Funktion aktiviert ist, wird im Menü „Benutzereinstellungen“ ein neuer Abschnitt mit dem Namen „Sicherheitsfragen“ angezeigt. Benutzer können dieses Formular ausfüllen, um ihre Passwörter wiederherstellen zu können.
Vollständige Liste der Anforderungen
- Damit diese Funktion praktisch ist, muss ein Benutzer eine E-Mail-Adresse angegeben haben. Benutzer können Sicherheitsfragen trotzdem beantworten.
- Ein Benutzer muss drei eindeutige Fragen mit eindeutigen Antworten auswählen und beantworten.
- Jede Antwort muss mindestens fünf Zeichen lang sein.
- Auf dem Hauptanmeldebildschirm ist ein Link verfügbar, der den Benutzer durch den Start des Wiederherstellungsvorgangs führt.
Kennwortwiederherstellungsprozess
- Ein Benutzer muss aus dem System abgemeldet sein und auf den Link „Passwort wiederherstellen“ klicken, der unter der üblichen Schaltfläche „Anmelden“ verfügbar ist.
- Der Benutzer muss einen Benutzernamen oder eine E-Mail-Adresse angeben. Wenn im System eine E-Mail-ID gefunden wird, wird dem Benutzer eine E-Mail gesendet.
- Fixably wird dem Benutzer, der versucht, diesen Prozess zu starten, weder bestätigen noch verneinen, ob ein Benutzer im System vorhanden ist.
- Der Benutzer erhält eine E-Mail mit einem Link und wird aufgefordert, ein Formular auszufüllen. Dieser Link ist nur 15 Minuten gültig. Wenn der Benutzer den Vorgang zu diesem Zeitpunkt nicht abschließen kann, muss er den Vorgang neu starten.
- Beantwortet der Nutzer die Sicherheitsfragen, wird ihm ein temporäres Passwort per E-Mail zugesandt. Zudem wird der Nutzer bei der Anmeldung aufgefordert, sein Passwort zu ändern.