Score:1

ปิดใช้งานเวลาขั้นต่ำของรหัสผ่านชั่วคราวใน FreeIPA หลังจากรีเซ็ตรหัสผ่านโดยฝ่ายสนับสนุน

ธง bi

เราใช้ FreeIPA 4.6.8 และเรามีผู้ใช้ที่ลืมรหัสผ่าน อย่างไรก็ตาม นโยบายรหัสผ่านมีเวลารหัสผ่านขั้นต่ำ 1 ชั่วโมง เมื่อฝ่ายสนับสนุนรีเซ็ตรหัสผ่านให้พวกเขาและระบุผ่านช่องทางแยกต่างหากและปลอดภัย พวกเขายังส่งคำแนะนำที่แนะนำให้ผู้ใช้รีเซ็ตรหัสผ่านเป็นอย่างอื่นในการเข้าสู่ระบบครั้งถัดไป อย่างไรก็ตาม เนื่องจากฝ่ายสนับสนุนใช้ยูทิลิตี 'รีเซ็ตรหัสผ่าน' ใน FreeIPA การเปลี่ยนแปลงโดยฝ่ายสนับสนุนจึง 'นับ' เป็นการเปลี่ยนรหัสผ่าน ดังนั้น หากผู้ใช้เปลี่ยนรหัสผ่านภายในหนึ่งชั่วโมง พวกเขาจะถูกบล็อกโดยนโยบายรหัสผ่าน เราได้พยายามปรับสิ่งนี้สำหรับผู้ใช้ แต่ไม่พบวิธีอื่นนอกจากนโยบายรหัสผ่าน (ซึ่งเป็นสากล) ตามหลักการแล้ว เราต้องการอนุญาตให้เปลี่ยนรหัสผ่านครั้งต่อไปทันที หรืออย่างน้อยก็มีระยะเวลาผ่อนผันที่นโยบายเวลาขั้นต่ำของรหัสผ่านไม่ได้บังคับใช้กับผู้ใช้รายนั้นในช่วงเวลาสั้นๆ มีวิธีใดบ้างในการบรรลุเป้าหมายนั้น?

Bravo avatar
us flag
ตาม[เอกสารนี้](https://www.freeipa.org/page/New_Passwords_Expired) *หนึ่งในคุณสมบัติที่เราตัดสินใจฝังใน FreeIPA คือเมื่อตั้งรหัสผ่านครั้งแรกหรือเมื่อรีเซ็ตรหัสผ่านในภายหลัง เราจะทำเครื่องหมายสิ่งนี้ รหัสผ่านหมดอายุทันทีและเจ้าของต้องดำเนินการเปลี่ยนรหัสผ่าน* - ดังนั้น คุณต้องทำอะไรผิดหากผู้ใช้ไม่จำเป็นต้องเปลี่ยนรหัสผ่านหลังจากรีเซ็ตรหัสผ่าน - มิฉะนั้นจะมีข้อบกพร่องใน FreeIPA

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา