For the complete documentation index, see llms.txt. This page is also available as Markdown.

Passwortablaufrichtlinie - Optionale Einstellung

🔐 Bleiben Sie regelkonform und sicher.

Nur für Private Cloud und On-Premise-Installationen verfügbar. Nicht verfügbar für die aqua Public Cloud (app.aqua-cloud.io).

Ab Version 26.26 bietet aqua einstellbare Richtlinien für den Passwortablauf, die es Unternehmen ermöglichen, im Rahmen ihrer Sicherheits- und Compliance-Strategie regelmäßige Passwortänderungen durchzusetzen. Dies ist besonders relevant für Organisationen in regulierten Branchen, etwa im Finanz- und Versicherungswesen oder im öffentlichen Sektor, in denen eine regelmäßige Erneuerung der Zugangsdaten durch interne Richtlinien oder externe Compliance-Vorgaben vorgeschrieben ist.

Was kann konfiguriert werden

1

Zeitraum bis zum Passwortablauf Legen Sie fest, wie häufig Benutzer ein Passwort erneuern müssen.

2

Password Verlauf

Verhindern, dass Benutzer kürzlich verwendete Passwörter erneut nutzen.

3

Kontosperrung

Zugriff nach einer festgelegten Anzahl aufeinanderfolgender fehlgeschlagener Anmeldeversuche automatisch einschränken, mit konfigurierbarer Dauer.

Alle Einstellungen sind standardmäßig deaktiviert und können je nach den Anforderungen Ihrer Organisation unabhängig voneinander aktiviert werden.

Wie wirkt sich dies auf die Benuter aus

Ist die Richtlinie aktiv, wird ein Benutzer, dessen Passwort die Ablaufdauer erreicht hat, bei der nächsten Anmeldung aufgefordert, ein neues Passwort zu vergeben. Der Zugriff auf aqua ist erst möglich, nachdem das neue Passwort erfolgreich festgelegt wurde. Das neue Passwort muss die konfigurierten Anforderungen erfüllen und darf keine geringfügig abgeänderte Version eines alten Passworts sein.


Ausnahmen

Diese Richtlinie gilt für Standardbenutzer, die sich über die native Anmeldefunktion von aqua authentifizieren. Von der Passwortablaufregelung ausgenommen sind: Technische Benutzer und Integrationsbenutzer (z. B. API-Benutzer oder Synchronisations-Benutzer) Benutzer, die sich über einen externen Anbieter (wie Active Directory, LDAP oder SAML) authentifizieren

Bekannte Einschränkung — Desktop Client

Wenn das Passwort eines Benutzers abläuft und dieser den aqua Desktop Client verwendet, kann er sich erst wieder über den Desktop Client anmelden, nachdem das Passwort geändert wurde. Die Benutzer werden aufgefordert, sich über den Web Client anzumelden, um die Passwortänderung durchzuführen, anschließend ist die Anmeldung im Desktop Client wieder möglich.

Last updated

Was this helpful?