IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Политики безопасности

В разделе описаны политики безопасности для паролей пользователей
Проверка паролей не выполняется для пользователей, импортированных из LDAP / IVA ID

Парольная политика применяется к выбранному домену и ко всем его вложенным доменам.

Любой пароль пользователя сервера телефонии IVA CS проверяется на соответствие парольной политике. Если пароль не соответствует требованиям, то он не будет сохранен в системе.

При ужесточении парольной политики система выдаст предупреждение, если пароли существующих пользователей перестали соответствовать новым требованиям.

Настройка времени жизни пароля

Системная настройка: password.valid_days

Значение по умолчанию: 0

Если поле не заполнено или установлено значение 0 — ограничений на время жизни пароля нет.

По истечении заданного срока, после авторизации в веб-интерфейсе появляется сообщение о необходимости ввода другого пароля: Срок действия пароля истёк. Пожалуйста, введите новый пароль и поле ввода для нового пароля. При вводе значения — выполняется проверка согласно парольной политике.

После сохранения пароля время его жизни отсчитывается заново.

Настройка сложности пароля

Минимальная длина пароля

Системная настройка: password.min_length

Значение по умолчанию: 8

Допустимый диапазон: не менее 8 символов, но не более значения, указанного в настройке Максимальная длина пароля.

Если пароль короче заданного, то в веб-интерфейсе отображается системное уведомление: Длина пароля должна быть не менее 8 символов

Максимальная длина пароля

Системная настройка: password.max_length

Значение по умолчанию: 72

Допустимый диапазон: не более 72 символов и не менее значения, указанного в настройке Минимальная длина пароля.

Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Длина пароля должна быть не более 72 символов

Наличие цифр в пароле

Системная настройка: password.require_digits

Значение по умолчанию: false (отключено) — проверка на наличие цифр не производится.

Чтобы включить использование настройки, необходимо: НастройкиСистемные настройкиpassword.require_digitsКарточка системной настройкиПеревести переключатель Значение в положение Кнопка ONНажать кнопку Сохранить

Если проверка включена — пароль должен содержать символы 0..9. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать цифры.

Наличие спецсимволов в пароле

Системная настройка: password.require_special

Значение по умолчанию: false (отключено) — проверка на наличие спецсимволов не производится.

Чтобы включить использование настройки, необходимо: НастройкиСистемные настройкиpassword.require_specialКарточка системной настройкиПеревести переключатель Значение в положение Кнопка ONНажать кнопку Сохранить

Если проверка включена — пароль должен содержать спецсимволы !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать специальные символы

Наличие заглавных букв в пароле

Системная настройка: password.require_upper

Значение по умолчанию: false (отключено) — проверка на наличие заглавных букв не производится.

Чтобы включить использование настройки, необходимо: НастройкиСистемные настройкиpassword.require_upperКарточка системной настройкиПеревести переключатель Значение в положение Кнопка ONНажать кнопку Сохранить

Если проверка включена — пароль должен содержать заглавные латинские символы A..Z. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать заглавные латинские буквы

Наличие строчных букв в пароле

Системная настройка: password.require_lower

Значение по умолчанию: false (отключено) — проверка на наличие строчных букв не выполняется.

Чтобы включить использование настройки, необходимо: НастройкиСистемные настройкиpassword.require_lowerКарточка системной настройкиПеревести переключатель Значение в положение Кнопка ONНажать кнопку Сохранить

Если проверка включена — пароль должен содержать строчные латинские символы a..z. Если пароль не удовлетворяет требованиям, то в веб-интерфейсе отображается системное уведомление: Пароль должен содержать строчные латинские буквы

Время жизни токена авторизации

Системная настройка: token_ttl

Значение по умолчанию: 28800s (указывается в секундах)

По истечении времени жизни сессии — происходит автоматический выход пользователя из веб-интерфейса.

По истечении времени жизни токена API  — токен становится недействительным, необходимо получить новый токен.

Механизм блокировки при неверных авторизациях в веб-интерфейсе

Максимальное количество попыток авторизации

Системная настройка: login_ban.max_attempts_wrong_login

Значение по умолчанию: 5

Если установлено значение 0 — количество попыток авторизации неограниченно.

Если сработала блокировка при авторизации, то пользователю отображается сообщение Error: HttpError: Unauthorized

При превышении максимального количества попыток авторизации для пользователя будет ограничена возможность авторизации на срок, указанный в настройке login_ban.ban_duration. До истечения этого срока пользователь не сможет авторизоваться, даже если введет верные данные.

Время блокировки при превышении максимального количества попыток авторизации

Системная настройка: login_ban.ban_duration

Значение по умолчанию: 30s (указывается в секундах)

Время блокировки IP-адреса

Системная настройка: login_ban.expires_wrong_login

Значение по умолчанию: 36000s (указывается в секундах)

В течение срока, указанного в данной системной настройке, подозрительный IP-адрес, с которого были зафиксированы неудачные попытки авторизации, будет оставаться заблокированным.
По истечении указанного времени повторные попытки авторизации с данного IP-адреса снова станут доступными.

Проверка сложности пароля

Системная настройка: password.complexity_check

Значение по умолчанию: false (отключено) — проверка сложности пароля не производится.

Чтобы включить использование настройки, необходимо: НастройкиСистемные настройкиpassword.complexity_checkКарточка системной настройкиПеревести переключатель Значение в положение Кнопка ONНажать кнопку Сохранить

Проверка включена — при сохранении пароля пользователя производится проверка на надежность.

Если пароль ненадежный — не сохраняется новое значение пароля, выводится сообщение о несоответствии требованиям надежности: Небезопасный пароль

Проверка на надежность пароля производится с помощью алгоритма zxcvbn.