Skip to main content

Segurança

Política de segurança​

A página Segurança mostra e altera a política do seu tenant. A mudança vale depois da confirmação e fica na trilha de auditoria (policy).

  • Segundo fator (MFA):
    • Desligado: só a senha;
    • Opcional: quem configurou um segundo fator precisa dele;
    • Obrigatório para todos: quem ainda não tem um segundo fator configura no próximo login.
  • Senha: tamanho mínimo (de 8 a 64), letras maiúsculas, minúsculas, dígitos e caracteres especiais, quantas senhas anteriores não podem se repetir (de 0 a 24) e se a senha pode ser igual ao nome de usuário. As regras valem para senhas novas.
  • Sessão: tempo máximo ocioso (de 15 minutos a 12 horas) e duração máxima (de 1 a 24 horas). O tempo ocioso não passa da duração máxima.

Com o login por senha desligado, o segundo fator fica a cargo do provedor de identidade de cada pessoa, e o MFA aparece como desligado aqui.

Se a página disser que a política ainda não está disponível no seu tenant, nada foi alterado.

Permissões necessárias: iam.security.read para ver e iam.security.manage para alterar.

Login por senha​

Com o login por senha desligado, todos entram só pelos provedores de identidade da federação. Para desligar, o tenant precisa de pelo menos um provedor ativo com o último teste de conexão bem-sucedido; senão, a mudança é recusada (password_login_guard). Com o login por senha desligado, o último provedor nessas condições não pode ser desativado nem removido.

Risco

Se o provedor parar de funcionar, ninguém entra no tenant. Nesse caso, a NNumbers religa o login por senha a pedido do responsável pelo tenant.

Religar o login por senha é sempre permitido.