密碼策略設定

1. 概述

1.1 版本

FineBI伺服器版本

功能變更

6.0

-

1.2 應用場景

  • 使用者忘記密碼時,由於安全性考慮,希望透過某種身份驗證後,例如手機驗證或者郵箱驗證,才能重置密碼。

  • 很多使用者為了登入方便,密碼設定的往往簡單,需要平台定時提醒更新密碼。

  • 對安全級別較高的企業,對使用者密碼的複雜性有所要求,例如必須包含大寫字母、符號等。

  • 出於安全性考慮,使用者不希望現在的密碼與之前密碼相同。

  • 導入使用者或者同步使用者時,伺服器資料集中的密碼往往簡單或不符合企業安全性要求,希望使用者初次登入時強制修改密碼。

  • 平台使用者想修改密碼時,出於安全性考慮,希望透過某種身份驗證後,例如手機驗證或者郵箱驗證,才能修改密碼。

1.3 功能簡介

對平台密碼體系要求較高,對安全性較為注重的使用者,可在平台「管理系統>系統管理>登入>密碼策略設定」中對使用者密碼進行要求與限制,提高平台安全性。

1.4 生效條件

對於無法在本系統修改密碼的使用者,密碼策略功能不生效。

2. 忘記密碼驗證方式

管理者登入FineBI系統,點選「管理系統>系統管理>登入」,可設定忘記密碼的驗證方式。如下圖所示:

忘記密碼功能介紹如下表所示:

注:行動端支援忘記密碼功能。

簡訊驗證重置密碼

郵件驗證重置密碼

忘記密碼功能

未開啟

未開啟

不能使用

開啟任意一個

可以使用

開啟

開啟

可以使用,忘記密碼時預設選擇手機驗證,可切換驗證方式

2.1 簡訊驗證重置密碼

2.1.1 簡訊發件人

發簡訊,需要有一個發信人,否則傳送動作無法完成。每個數據決策系統的發信人是唯一的,只需要設定一次即可。

管理者登入數據決策系統,點選「管理系統>系統管理>簡訊」,開啟「使用簡訊平台」,使用一個開通了「簡訊服務」的「帆軟通行證」帳戶登入。如下圖所示:

注1:綁定的帆軟通信證需要開啟簡訊服務,且充值一些帳戶餘額,否則無法成功傳送簡訊,具體請參見:簡訊

注2:配置完成後,請點選「傳送測試資訊」,確保該手機號可使用。

2.1.2 簡訊收件人

發簡訊,需要有一個收件人,否則簡訊無法傳送給任何人。

因此使用簡訊驗證重置密碼的使用者,在數據決策系統中的使用者資訊,若未綁定手機,則簡訊無法成功傳送。

注:支援輸入中國大陸、中國臺灣、中國香港、土耳其、韓國、日本、新加坡、馬來西亞手機號。

      臺灣,韓國,日本,馬來西亞等國家和地區,區號後、手機號前都不需要加0。

2.1.3 開啟簡訊驗證重置密碼按鈕

管理者登入FineBI系統,點選「管理系統>系統管理>登入」,開啟「簡訊驗證重置密碼」。如下圖所示:

2.1.4 效果查看

注1:若使用者沒有綁定該手機號,卻輸入了該手機號,會提示:「該手機尚未綁定過帳號」。

注2:若手機沒有收到驗證碼,但是前臺沒有報錯,請檢查是否簡訊帳戶餘額不足。

1)退出當前登入,登入頁出現「忘記密碼」按鈕,點選「忘記密碼」,如下圖所示:

2)彈出身份驗證對話方塊,輸入手機號和驗證碼,點選確定。如下圖所示:

3)輸入新密碼,點選「儲存」,如下圖所示:

4)密碼修改成功,點選「立即登入」或等待自動登入。如下圖所示:

2.2 郵件驗證重置密碼

2.2.1 郵箱發件人

發郵件,需要有一個發件人,否則傳送動作無法完成。

管理者登入數據決策系統,點選「管理系統>系統管理>郵箱」,配置發件人帳戶,點選「儲存」,如下圖所示:

設定排程管理任務時,發件人處預設選擇「系統預設發件人」,可下拉選擇其他發件人。

注1:發件人郵箱型別不同,配置步驟可能不完全相同,具體請參見:郵箱 。

注2:配置完成後,請點選「傳送測試郵件」,確保郵箱可使用。

2.2.2 郵箱收件人

發郵件,需要有一個收件人,否則郵件無法傳送給任何人。

因此使用郵箱驗證重置密碼的使用者,在數據決策系統中的使用者資訊,若未綁定郵箱,則郵件無法成功傳送。

2.2.3 開啟郵件驗證重置密碼按鈕

管理者登入FineBI系統,點選「管理系統>系統管理>登入」,開啟「郵件驗證重置密碼」。如下圖所示:

2.2.4 效果查看

注:若使用者沒有綁定該郵箱,卻輸入了該郵箱,會提示:「該郵箱尚未綁定過帳號」。

1)退出當前登入,登入頁出現「忘記密碼」按鈕,點選「忘記密碼」。如下圖所示:

2)彈出身份驗證對話方塊,輸入郵箱和驗證碼,點選「確定」。如下圖所示:

3)輸入新密碼,點選「儲存」,如下圖所示:

4)密碼修改成功,點選「立即登入」或等待自動登入。如下圖所示:

3. 密碼定期更新

開啟「密碼定期更新」按鈕,使用者可自訂設定更新週期及提醒日期,如下圖所示:

「密碼定期更新」功能介紹如下所示:

  • 「更新週期」右側下拉框中可手動輸入選項之外的天數,最少為 7 天;下拉框中選項按照「1 個月= 30 天」換算成天數顯示。

  • 若更新週期設定天數小於等於提醒天數,則提醒天數恢復默認 3 天。

  • 新舊密碼不允許相同。

  • 行動端支援該功能。

開啟「密碼定期更新」後,使用者登入數據決策系統時進行判斷,當到了更新日期的前 X 天時,會向使用者傳送平台消息。

消息內容為:「當前密碼將在x天后過期,請儘快修改密碼」。如下圖所示:

4. 密碼強度限制

1)開啟「密碼強度限制」後,使用者可自訂設定密碼強度,如下圖所示:

「密碼強度限制」功能介紹如下所示:

  • 使用者在「帳號設定」處修改密碼也受強度限制。

  • 任何修改密碼處,新密碼必須符合密碼強度限制。

  • 在使用者登入平台時,系統發現使用者當前密碼不符合密碼強度時,要求跳轉到修改密碼介面。

  • 帳號不區分大小寫。例如:帳號為      admin,若勾選「不包含帳號」按鈕,密碼不能包含 ADMIN ,Admin      ,adMIN 等。

  • 行動端支援該功能。

2)輸入新密碼的時候會提示是否符合強度限制,輸入符合密碼強度的登入密碼,點選「確定」,如下圖所示:

5. 歷史密碼重複校驗

「歷史密碼重複校驗」按鈕預設關閉,若開啟則使用者修改密碼時禁止使用之前的 N( N 為禁用個數的值) 個密碼,如下圖所示:

「歷史密碼重複校驗」功能介紹如下所示:

  • 「禁用個數」的值為不小於 1 ,不大於 10 的整數。

  • 當前密碼不在歷史密碼中。

  • 管理者重置使用者密碼功能若使用也會計入歷史密碼,重置密碼的時候不清空歷史密碼。

  • 行動端支援該功能。

若開啟「歷史密碼重複校驗」按鈕,使用者修改密碼時若觸發了歷史密碼校驗,提示:「不可使用歷史密碼」。如下圖所示:

6. 初始密碼強制修改

「初始密碼強制修改」按鈕預設關閉,該按鈕開啟後,密碼初始化或者重置後,首次登入,會提示修改密碼。如下圖所示:

注:行動端支援該功能。

若登入使用者為初始密碼登入,則提示如下圖所示:

7. 修改密碼驗證方式

當在登入頁輸入正確的帳號密碼,但是觸發了單一登入-已登入禁止再登入、密碼定期更新、密碼強度限制、初始密碼強制修改等規則時,會強制要求使用者修改密碼。

開啟「修改密碼驗證方式」,在登入頁修改密碼時,需先透過身份驗證,驗證方式分為「簡訊驗證」和「郵件驗證」,如下圖所示:

「修改密碼驗證方式」功能介紹如下所示:

  • 若兩種認證方式都開啟了,且當前登入使用者資訊中都填寫了手機號碼和郵箱資訊,系統預設使用手機進行認證。

  • 若系統檢測到使用者的登入需要修改密碼,則要透過所選的驗證方式才可成功修改密碼、成功登入。

  • 使用者在「帳號設定」處修改密碼無需進行驗證。

  • 行動端只支援簡訊驗證。

7.1 簡訊驗證

7.1.1 簡訊發件人

發簡訊,需要有一個發信人,否則傳送動作無法完成。每個數據決策系統的發信人是唯一的,只需要設定一次即可。

管理者登入數據決策系統,點選「管理系統>系統管理>簡訊」,開啟「使用簡訊平台」,使用一個開通了「簡訊服務」的「帆軟通行證」帳戶登入。如下圖所示:

注1:綁定的帆軟通信證需要開啟簡訊服務,且充值一些帳戶餘額,否則無法成功傳送簡訊,具體請參見:簡訊

注2:配置完成後,請點選「傳送測試資訊」,確保該手機號可使用。

7.1.2 簡訊收件人

發簡訊,需要有一個收件人,否則簡訊無法傳送給任何人。

因此使用簡訊驗證修改密碼的使用者,在數據決策系統中的使用者資訊,若未綁定手機,則簡訊無法成功傳送。

注:支援輸入中國大陸、中國臺灣、中國香港、土耳其、韓國、日本、新加坡、馬來西亞手機號。

      臺灣,韓國,日本,馬來西亞等國家和地區,區號後、手機號前都不需要加0。

7.1.3 開啟簡訊驗證按鈕

管理者登入FineBI系統,點選「管理系統>系統管理>登入」,開啟「簡訊驗證」。如下圖所示:

7.1.4 身份驗證

修改密碼時,身份驗證如下圖所示:

7.2 郵箱驗證

7.2.1 郵箱發件人

發郵件,需要有一個發件人,否則傳送動作無法完成。

管理者登入數據決策系統,點選「管理系統>系統管理>郵箱」,配置發件人帳戶,點選「儲存」,如下圖所示:

設定排程管理任務時,發件人處預設選擇「系統預設發件人」,可下拉選擇其他發件人。

注1:發件人郵箱型別不同,配置步驟可能不完全相同,具體請參見:郵箱 。

注2:配置完成後,請點選「傳送測試郵件」,確保郵箱可使用。

7.2.2 郵箱收件人

發郵件,需要有一個收件人,否則郵件無法傳送給任何人。

因此使用郵箱驗證修改密碼的使用者,在數據決策系統中的使用者資訊,若未綁定郵箱,則郵件無法成功傳送。

7.2.3 開啟郵箱驗證按鈕

管理者登入FineBI系統,點選「管理系統>系統管理>登入」,開啟「郵箱驗證」。如下圖所示:

7.2.4 身份驗證

修改密碼時,身份驗證如下圖所示:

8. 注意事項

當觸發了單一登入-已登入禁止再登入、密碼定期更新、密碼強度限制、初始密碼強制修改等規則時,會強制要求使用者修改密碼。

若未開啟「修改密碼驗證方式」,則需要輸入舊密碼作為更新密碼的驗證。

1)限制在 5 次以內輸入正確的舊密碼,輸入錯誤報錯:舊密碼錯誤,輸入4次後將鎖定。

2)若五次機會使用完畢,仍然輸入錯誤的舊密碼:

  • 普通使用者

普通使用者提示:密碼錯誤次數過多,請15分鐘後重試或聯繫管理者。

超管可參考 使用者修改密碼/忘記密碼 文檔 3.2 節,説明使用者修改密碼,使用者可使用新密碼登入。

  • 超級管理者

超管提示:密碼錯誤次數過多,請15分鐘後重試。

超管被鎖定後只能自行等待15分鐘後重試,或參考 管理者修改密碼/忘記密碼 文檔第 2 章重置密碼,並使用新密碼登入。

附件列表


主题: 管理系統
已经是第一篇
已经是最后一篇
  • 有帮助
  • 没帮助
  • 只是浏览
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤
中文(繁體)

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉

獲取幫助
線上支援
獲取專業技術支援,快速幫助您解決問題
工作日9:00-12:00,13:30-17:30在线
頁面反饋
針對當前網頁的建議、問題反饋
售前咨詢
業務咨詢
電話:0933-790886或 0989-092892
郵箱:taiwan@fanruan.com
頁面反饋
*問題分類
不能為空
問題描述
0/1000
不能為空

反馈已提交

网络繁忙