Loading
Protezione dell'organizzazione Salesforce
Impostazione dei criteri relativi alle password

Impostazione dei criteri relativi alle password

Migliorare la sicurezza della propria organizzazione Salesforce con la protezione tramite password. È possibile impostare la cronologia, la durata e i requisiti di complessità delle password, nonché specificare come procedere quando un utente dimentica la password.

Versioni (Edition) richieste

Disponibile in: Salesforce Classic e Lightning Experience
Disponibile in: Contact Manager Edition, Essentials Edition, Group Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition e Database.com Edition
Autorizzazioni utente richieste
Per impostare i criteri di password: Gestisci criteri relativi alle password

Si possono impostare criteri per le password e l'accesso diversi a seconda del tipo di utente. Questi criteri valgono comunque per tutte le password utente.

  • le password degli utenti non possono superare i 16.000 byte.
  • Gli accessi sono limitati a 3.600 ore per utente. Questo limite si applica alle organizzazioni create dopo il rilascio Summer '08.
  • Una password non può contenere il nome utente e non può essere uguale al nome o al cognome di un utente. Inoltre, le password non possono essere troppo semplici. Ad esempio, un utente non può cambiare la password in password.

Per tutte le versioni, le password impostate da una nuova organizzazione devono soddisfare i seguenti requisiti predefiniti. I criteri per le password si possono modificare in tutte le versioni, tranne la versione Personal Edition.

  • Una password deve contenere almeno otto caratteri, compreso un carattere alfabetico e un numero.
  • La risposta alla domanda di sicurezza non può contenere la password dell'utente.
  • Quando modificano la password, gli utenti non possono riutilizzare le ultime tre password.

Per definire i criteri per le password:

  1. Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare Criteri relativi alle password.
  2. Personalizzare le impostazioni relative alle password.
    Campo Descrizione
    Le password utente scadono tra

    Periodo di tempo al termine del quale la password utente scade e deve essere cambiata. Il valore predefinito è 90 giorni. Questa impostazione non è disponibile per i portali Self-Service.

    L'abilitazione del criterio La password non ha scadenza sostituisce il criterio Le password utente scadono tra.

    È possibile modificare questa impostazione utilizzando una data di scadenza precedente o successiva rispetto alla data di scadenza precedente. Per eliminare la data di scadenza, selezionare Nessuna scadenza.

    Memorizza le ultime password Consente di salvare le password precedenti degli utenti per obbligarli a impostare password nuove e univoche in caso di modifica. La cronologia delle password non viene salvata finché non si imposta questo valore. Il valore predefinito è 3 password memorizzate. Non è possibile selezionare l'opzione Nessuna password memorizzata a meno che per il campo Le password utente scadono tra non sia stata selezionata l'opzione Nessuna scadenza. Questa impostazione non è disponibile per i portali Self-Service.
    Lunghezza minima password Numero minimo di caratteri richiesti per una password. L'impostazione di questo valore non ha effetto sugli utenti esistenti finché non cambiano la propria password. Il valore predefinito è 8 caratteri.
    Requisito di complessità password

    Tipi di caratteri che devono essere usati in una password utente.

    • Nessuna limitazione: consente di impostare qualsiasi valore ed è l'opzione meno sicura.
    • Deve contenere caratteri alfanumerici: è l'impostazione predefinita. Richiede almeno un carattere alfabetico e un numero.
    • Deve contenere caratteri alfanumerici e speciali: richiede almeno un carattere alfabetico, un numero e uno dei seguenti caratteri: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
    • Deve contenere numeri e lettere maiuscole e minuscole: richiede almeno un numero, un carattere alfabetico maiuscolo e uno minuscolo.
    • Deve contenere numeri, lettere maiuscole e minuscole e caratteri speciali: richiede almeno un numero, un carattere alfabetico maiuscolo e uno minuscolo e uno dei seguenti caratteri: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
    • Deve contenere almeno 3 dei seguenti elementi: numeri, lettere maiuscole e minuscole e caratteri speciali: richiede almeno tre delle seguenti opzioni: un numero, una lettera maiuscola, una lettera minuscola e un carattere speciale (! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~).

    solo i caratteri elencati soddisfano il requisito. Gli altri caratteri dei simboli non sono considerati caratteri speciali.

    Requisito domanda per la password

    Le restrizioni da definire per la risposta alla domanda di suggerimento della password.

    • Non può contenere la password: impedisce alla risposta di contenere la password.
    • Nessuna: non vengono impostate restrizioni per la risposta. L'utente deve specificare una risposta alla domanda di suggerimento della password. Questa impostazione è il comportamento predefinito.

      Questa impostazione non è disponibile per i portali Self-Service, il Portale Clienti o i portali partner.

    Numero massimo di tentativi di accesso non validi

    Numero di accessi non riusciti consentiti a un utente prima che venga bloccato. Questa impostazione non è disponibile per i portali Self-Service.

    Questi eventi vengono conteggiati ai fini del numero di tentativi di accesso che gli utenti possono eseguire con una password non valida prima di essere bloccati.

    Se è abilitato Single Sign-On, in genere l'autorità SSO gestisce le policy di blocco dell'accesso per gli utenti con l'autorizzazione È abilitato per Single Sign-On. Tuttavia, se il token di protezione è abilitato, le impostazioni di blocco dell'accesso dell'organizzazione determinano il numero di volte in cui gli utenti possono provare ad accedere con un token di protezione non valido prima di essere bloccati.

    • Ogni volta che agli utenti viene chiesto di verificare l'identità
    • Ogni volta che gli utenti aggiungono il token di protezione o il codice di verifica in modo non corretto in fondo alla password quando accedono a Salesforce tramite l'API o un client
    Periodo effettivo di blocco

    Durata del blocco dell'accesso. Il valore predefinito è 15 minuti. Questa impostazione non è disponibile per i portali Self-Service.

    Quando un utente è connesso a una sessione attiva ma viene successivamente bloccato, l'utente rimane connesso alla sessione attiva.

    l'utente il cui accesso è stato bloccato deve attendere la scadenza del periodo di blocco. In alternativa, un utente che dispone dell'autorizzazione Reimposta password utente e sblocca utenti può sbloccarlo da Imposta.

    • Da Imposta, utilizzare la casella Ricerca veloce per trovare e selezionare Utenti.
    • Selezionare l'utente e fare clic su Sblocca.

      Il pulsante è disponibile solo quando un utente è bloccato.

    Oscura risposta segreta per le reimpostazioni delle password

    Nasconde le risposte alle domande di sicurezza durante la digitazione. L'impostazione predefinita mostra la risposta come testo normale.

    se l'organizzazione utilizza l'IME (Input Method Editor) Microsoft con la modalità di inserimento impostata su Hiragana, quando si digitano i caratteri ASCII questi vengono convertiti in caratteri giapponesi nei campi di testo normale. Tuttavia, l'IME non funziona correttamente nei campi con testo oscurato. Se gli utenti dell'organizzazione non riescono a immettere correttamente le password o altri valori dopo l'abilitazione di questa funzione, disabilitarla.

    Richiedi una durata della password di almeno 1 giorno Una password non può essere modificata più di una volta nell'arco di 24 ore. Questo criterio si applica a tutte le modifiche delle password, incluse le reimpostazioni delle password eseguite dagli amministratori Salesforce.
    Consenti l'utilizzo dell'API setPassword() per le reimpostazioni automatiche Quando è selezionata questa opzione, le app possono utilizzare l'API setPassword() per modificare la password dell'utente corrente impostandola su un valore specifico. Per maggiore sicurezza, deselezionare questa opzione. Se l'opzione è deselezionata, le app devono utilizzare l'API changeOwnPassword() per richiedere agli utenti di impostare il valore della password. L'API changeOwnPassword() verifica la password corrente dell'utente prima di consentire la modifica.
  3. Personalizzare le informazioni di assistenza in caso di password dimenticata e account bloccato.
    Nota
    Nota Questa impostazione non è disponibile per i portali Self-Service, il Portale Clienti o i portali partner.
    Campo Descrizione
    Messaggio

    Se impostato, il messaggio digitato compare nell'email "Non siamo in grado di reimpostare la password". Gli utenti ricevono questo messaggio quando si bloccano tentando troppe volte di reimpostare la password. Il testo viene visualizzato anche in fondo alla pagina Digita la risposta alla domanda di sicurezza quando gli utenti reimpostano le loro password.

    Al testo predefinito si può aggiungere il nome del proprio help desk interno o di un amministratore di sistema. Il messaggio viene visualizzato esclusivamente per gli account la cui password deve essere reimpostata da un amministratore. Per i blocchi dovuti a limitazioni di tempo, viene inviato un messaggio email di sistema diverso.

    Link della Guida

    Se l'opzione è impostata, il link viene visualizzato insieme al testo definito nel campo Messaggio. Nel messaggio email "Non siamo in grado di reimpostare la password", l'URL è visualizzato esattamente come è stato digitato nel campo Link della Guida. Questo formato offre un'ulteriore protezione poiché l'utente non si trova all'interno di un'organizzazione Salesforce ma può comunque vedere dove porta il link.

    Nella pagina Digita la risposta alla domanda di sicurezza, l'URL Link della Guida viene associato al testo contenuto nel campo Messaggio in modo da generare un link cliccabile. In questo caso la sicurezza non è un problema, perché l'utente è all'interno di un'organizzazione Salesforce quando cambia la password.

    I protocolli validi sono:

    • http
    • https
    • mailto
  4. Specificare una pagina iniziale alternativa per gli utenti con l'autorizzazione Utente solo API. Dopo che hanno completato le operazioni di gestione utente come la reimpostazione di una password, gli utenti solo API vengono reindirizzati all'URL specificato anziché alla pagina di accesso.
  5. Fare clic su Salva.
 
Caricamento
Salesforce Help | Article