Политики безопасности
| В разделе описаны политики безопасности для паролей пользователей |
| Проверка паролей не выполняется для пользователей, импортированных из LDAP / IVA ID |
Парольная политика применяется к выбранному домену и ко всем его вложенным доменам.
Любой пароль пользователя сервера телефонии IVA CS проверяется на соответствие парольной политике. Если пароль не соответствует требованиям, то он не будет сохранен в системе.
При ужесточении парольной политики система выдаст предупреждение, если пароли существующих пользователей перестали соответствовать новым требованиям.
Настройка времени жизни пароля
Системная настройка: password.valid_days
Значение по умолчанию: 0
Если поле не заполнено или установлено значение 0 — ограничений на время жизни пароля нет.
По истечении заданного срока, после авторизации в веб-интерфейсе появляется сообщение о необходимости ввода другого пароля: Срок действия пароля истёк. Пожалуйста, введите новый пароль и поле ввода для нового пароля. При вводе значения — выполняется проверка согласно парольной политике.
После сохранения пароля время его жизни отсчитывается заново.
Настройка сложности пароля
Минимальная длина пароля
Системная настройка: password.min_length
Допустимый диапазон: не менее 8 символов, но не более значения, указанного в настройке Максимальная длина пароля.
Если пароль короче заданного, то в веб-интерфейсе отображается системное уведомление: Длина пароля должна быть не менее 8 символов
Максимальная длина пароля
Системная настройка: password.max_length
Допустимый диапазон: не более 72 символов и не менее значения, указанного в настройке Минимальная длина пароля.
Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Длина пароля должна быть не более 72 символов
Наличие цифр в пароле
Системная настройка: password.require_digits
Значение по умолчанию: false (отключено) — проверка на наличие цифр не производится.
Чтобы включить использование настройки, необходимо: Настройки → Системные настройки → password.require_digits → Карточка системной настройки → Перевести переключатель Значение в положение
→ Нажать кнопку Сохранить
Если проверка включена — пароль должен содержать символы 0..9. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать цифры.
Наличие спецсимволов в пароле
Системная настройка: password.require_special
Значение по умолчанию: false (отключено) — проверка на наличие спецсимволов не производится.
Чтобы включить использование настройки, необходимо: Настройки → Системные настройки → password.require_special → Карточка системной настройки → Перевести переключатель Значение в положение
→ Нажать кнопку Сохранить
Если проверка включена — пароль должен содержать спецсимволы !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать специальные символы
Наличие заглавных букв в пароле
Системная настройка: password.require_upper
Значение по умолчанию: false (отключено) — проверка на наличие заглавных букв не производится.
Чтобы включить использование настройки, необходимо: Настройки → Системные настройки → password.require_upper → Карточка системной настройки → Перевести переключатель Значение в положение
→ Нажать кнопку Сохранить
Если проверка включена — пароль должен содержать заглавные латинские символы A..Z. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать заглавные латинские буквы
Наличие строчных букв в пароле
Системная настройка: password.require_lower
Значение по умолчанию: false (отключено) — проверка на наличие строчных букв не выполняется.
Чтобы включить использование настройки, необходимо: Настройки → Системные настройки → password.require_lower → Карточка системной настройки → Перевести переключатель Значение в положение
→ Нажать кнопку Сохранить
Если проверка включена — пароль должен содержать строчные латинские символы a..z. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать строчные латинские буквы
Время жизни токена авторизации
Системная настройка: token_ttl
Значение по умолчанию: 28800s (указывается в секундах)
По истечении времени жизни сессии — происходит автоматический выход пользователя из веб-интерфейса.
По истечении времени жизни токена API — токен становится недействительным, необходимо получить новый токен.
Механизм блокировки при неверных авторизациях в веб-интерфейсе
Максимальное количество попыток авторизации
Системная настройка: login_ban.max_attempts_wrong_login
Значение по умолчанию: 5
Если установлено значение 0 — количество попыток авторизации неограниченно.
Если сработала блокировка при авторизации, то пользователю отображается сообщение Error: HttpError: Unauthorized
При превышении максимального количества попыток авторизации для пользователя будет ограничена возможность авторизации на срок, указанный в настройке login_ban.ban_duration. До истечения этого срока пользователь не сможет авторизоваться, даже если введет верные данные.
Время блокировки при превышении максимального количества попыток авторизации
Системная настройка: login_ban.ban_duration
Значение по умолчанию: 30s (указывается в секундах)
Время блокировки IP-адреса
Системная настройка: login_ban.expires_wrong_login
Значение по умолчанию: 36000s (указывается в секундах)
В течение срока, указанного в данной системной настройке, подозрительный IP-адрес, с которого были зафиксированы неудачные попытки авторизации, будет оставаться заблокированным.
По истечении указанного времени повторные попытки авторизации с данного IP-адреса снова станут доступными.
Проверка сложности пароля
Системная настройка: password.complexity_check
Значение по умолчанию: false (отключено) — проверка сложности пароля не производится.
Чтобы включить использование настройки, необходимо: Настройки → Системные настройки → password.complexity_check → Карточка системной настройки → Перевести переключатель Значение в положение
→ Нажать кнопку Сохранить
Проверка включена — при сохранении пароля пользователя производится проверка на надежность.
Если пароль ненадежный — не сохраняется новое значение пароля, выводится сообщение о несоответствии требованиям надежности: Небезопасный пароль
Проверка на надежность пароля производится с помощью алгоритма zxcvbn.