Passwortrichtlinie
Sicherheitsanforderungen für Passwörter
Passwörter müssen Ziffern enthalten
Aktivieren Sie diese Einstellung, um die Verwendung von Ziffern im Passwort zu erzwingen.
Passwörter müssen Buchstaben enthalten
Aktivieren Sie diese Einstellung, um die Verwendung von Buchstaben im Passwort zu erzwingen.
Passwörter müssen Sonderzeichen enthalten
Aktivieren Sie diese Einstellung, um die Verwendung von Sonderzeichen im Passwort zu erzwingen.
Passwörter müssen Groß- und Kleinbuchstaben enthalten
Aktivieren Sie diese Einstellung, um die Verwendung von Groß- und Kleinbuchstaben im Passwort
Passwörter dürfen keine häufig verwendeten Wörter enthalten (definiert in words.lst)
Aktivieren Sie diese Einstellung, um das Passwort anhand des Wörterbuchs zu überprüfen und sicherzustellen, dass Benutzer keine häufig verwendeten Wörter im Passwort verwenden. Es wird geprüft, ob eines der häufig verwendeten Wörter kein Teilstring des zu prüfenden Passworts ist.
Standardmäßig besteht das Wörterbuch aus deutschen Wörtern und wird unabhängig von der in der Benutzeroberfläche ausgewählten Sprache angewendet.
|
Anpassen des Wörterbuchs
Sie können das Wörterbuch bearbeiten und Wörter hinzufügen oder entfernen, die als Teilzeichenfolge von Passwörtern abgelehnt werden. Beachten Sie, dass die Passwortprüfung nur Wörter mit einer Mindestlänge von vier Buchstaben berücksichtigt. Sie finden das Wörterbuch unter: ‚resources/lang/dict/words.lst‘ |
Häufig verwendete Passwörter sind als Passwörter nicht zulässig (definiert in most-common-passwords.lst)
Aktivieren Sie diese Einstellung, um das Passwort mit dem Wörterbuch abzugleichen und Benutzer dazu zu zwingen, keine häufig verwendeten Passwörter als Passwort zu verwenden. Es wird überprüft, ob eines der häufigsten Passwörter mit dem zu prüfenden Passwort übereinstimmt. Das Wörterbuch besteht aus den 10.000 am häufigsten verwendeten Passwörtern im Internet.
|
Anpassen des Wörterbuchs
Sie können das Wörterbuch bearbeiten und Wörter hinzufügen oder entfernen, die als Teilzeichenfolge von Passwörtern abgelehnt werden. Beachten Sie, dass bei der Passwortprüfung nur Wörter mit einer Mindestlänge von vier Buchstaben berücksichtigt werden. Sie finden das Wörterbuch unter: ‚resources/lang/dict/most-common-passwords.lst‘ |
Zeichenwiederholungen oder Zeichenfolgen sind nicht erlaubt
Aktivieren Sie diese Einstellung, um die Verwendung von Zeichenwiederholungen oder Zeichenfolgen innerhalb des Passworts zu verbieten. Dies gilt für die folgenden Muster:
| Art der Folge | Beispiele |
|---|---|
Tastaturfolgen |
qwert, asdfg usw. |
Alphabetische Folgen |
abc, xyz usw. |
Zahlenfolgen |
123 usw. |
Zeichenwiederholungen |
aaa, zzz, 111 usw. |
Die oben genannten Muster werden ab einer Länge von drei Zeichen als solche erkannt.
Mindest-/Höchstlänge des Passworts
Zwingt Benutzer dazu, eine Mindest-/Höchstanzahl an Zeichen für das Passwort zu verwenden.
|
Auswirkungen auf die Passwortgenerierung
Die Mindestlänge bestimmt auch die Länge der automatisch generierten Passwörter. Bei der Passwortgenerierung hat die Einhaltung der aktivierten Passwortregeln (siehe oben) Vorrang vor den Längenvorgaben (Mindest-/Höchstlänge). Das bedeutet beispielsweise: Wenn Zahlen, Sonderzeichen, Kleinbuchstaben und Großbuchstaben erforderlich sind, ist das generierte Passwort mindestens vier Zeichen lang, selbst wenn die maximale Passwortlänge kürzer ist. |
Zeichen auf der Blacklist/Ungültige Zeichen
Zeichen in diesem Feld sind unabhängig von den oben vorgenommenen Einstellungen nicht zulässig. Wenn ein Benutzer ein Passwort eingibt, das eines dieser Zeichen enthält, wird das Passwort nicht akzeptiert.
Nur für automatisch generierte Passwörter
Wenn diese Option aktiviert ist, wird die Liste der verbotenen Zeichen bei manuell eingegebenen Passwörtern nicht berücksichtigt. Nur automatisch generierte Passwörter sind davon betroffen. Das bedeutet, dass automatisch generierte Passwörter keines der angegebenen Zeichen enthalten.
|
Kompatibilität
Bitte nutzen Sie diese Funktion nur, wenn Sie ausschließlich das Web-Frontend verwenden. Verwenden Sie diese Funktion nicht, wenn Sie eines unserer E-Mail-Integrationsprodukte oder APIs nutzen, da dies derzeit dazu führen kann, dass Passwörter erstellt oder eingegeben werden , die vom Server nicht akzeptiert werden. Zukünftige Versionen unserer E-Mail- Integrations-Add-Ins, von Robot und den APIs werden in der Lage sein, korrekt mit den Zeichen auf der Blacklist umzugehen. |