Loading
Идентификация пользователей и управление доступом
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Настройка политик паролей

          Настройка политик паролей

          Повысьте безопасность организации Salesforce с помощью защиты паролем. Вы можете задать журнал паролей, их длину и сложность. Можно также указать, что делать, когда пользователь забывает пароль.

          Требуемые версии

          Доступно в версиях: Salesforce Classic и Lightning Experience
          Доступно в версиях: Версии Contact Manager, Essentials, Group, Professional, Enterprise, Performance, Unlimited, Developer и Database.com
          Необходимые полномочия пользователя
          Для установки политик паролей: Управление политиками паролей

          Вы можете установить разные политики пароля и входа, в зависимости от типа пользователя. Однако, эти политики применяются ко всем паролям пользователей.

          • Размер паролей пользователя не может превышать 16 000 байтов.
          • Входы ограничены до 3 600 в час на пользователя. Данное ограничение применяется к организациям, созданным после выпуска Summer ’08.
          • Пароль не может содержать имя пользователя и не может соответствовать личному имени или фамилии пользователя. Пароли также не могут быть слишком простыми. Например, пользователь не может изменить пароль на пароль.

          Ниже перечислены стандартные требования к паролю, предъявляемые ко всем выпускам. Эти политики паролей можно изменить во всех выпусках, за исключением Personal Edition.

          • Пароль должен содержать не менее восьми символов, включая один буквенный символ и одну цифру.
          • Ответ на вопрос безопасности не может содержать пароль пользователя.
          • Когда пользователи меняют пароль, они не могут повторно использовать последние три пароля.

          Для определения политик паролей:

          1. Введите строку «Политики паролей» в поле «Быстрый поиск» в меню «Настройка» и выберите пункт «Политики паролей».
          2. Настройте параметры пароля.
            Поле Описание
            Срок действия паролей истекает в

            Период времени истечения срока действия пароля пользователя, который должен быть изменен. По умолчанию используется значение 90 дней. Этот параметр недоступен для порталов самообслуживания.

            Включение политики «Пароль без срока действия» переопределяет политику «Без срока действия паролей пользователя».

            Этот параметр можно изменить на дату истечения срока действия, предшествующую или более позднюю. Чтобы удалить дату истечения срока действия, выберите «Без срока действия».

            Применить журнал паролей Сохраните предыдущие пароли пользователей, чтобы они могли использовать новый уникальный пароль при изменении паролей. Журнал паролей сохраняется только после установки данного значения. По умолчанию записываются 3 пароля. Выберите «Нет запоминаемых паролей», если не установлен флажок «Без срока действия для паролей пользователя без срока действия». Данный параметр недоступен для порталов самообслуживания.
            Минимальная длина пароля Минимальное количество символов, необходимое для пароля. При установке этого значения текущие пользователи не попадают под действие до следующего изменения паролей. По умолчанию используется 8 символов.
            Требование к сложности пароля

            Типы символов, которые должны использоваться в пароле пользователя.

            • Без ограничений - Не содержит требований и является наименее безопасным параметром.
            • Должен содержать буквы и цифрыпараметр по умолчанию. Требует наличия как минимум одного алфавитного символа и одной цифры.
            • Должен содержать буквы, цифры и специальные символы: обязательно наличие как минимум одного буквенного символа, одной цифры и одного из следующих символов: !" # $ % & ' ( ) * +, -. /: ; < = > ? @ [\ ] ^ _ ` { | } ~.
            • Должен содержать цифры, а также прописные и строчные буквы. Требует наличия как минимум одной цифры, одной прописной буквы и одной строчной буквы.
            • Должен содержать цифры, прописные и строчные буквы, а также специальные символы: обязательно наличие как минимум одной цифры, одной прописной буквы, одной строчной буквы и одного из следующих символов: !" # $ % & ' ( ) * +, -. /: ; < = > ? @ [ \ ] ^ _ ` { | } ~.
            • Должно содержать 3 из следующих элементов: цифры, прописные буквы, строчные буквы, специальные символы: требует наличия как минимум трех следующих параметров: одна цифра, одна прописная буква, одна строчная буква и один специальный символ (! " # $ % & ' ( ) * +, -. /: ; < = > ? @ [ \ ] ^ _ ` { | } ~).

            Только перечисленные символы соответствуют требованию. Другие символы не считаются специальными символами.

            Требование к вопросу пароля

            Ограничения для ответа на подсказку пароля.

            • «Не может содержать пароль» — ограничивает возможность использования пароля.
            • «Нет» — не содержит ограничений для ответа. Пользователь должен предоставить ответ на подсказку пароля. Данный параметр используется по умолчанию.

              Этот параметр недоступен для порталов самообслуживания, клиентского или партнерского порталов.

            Максимальное количество недопустимых попыток входа

            Количество ошибок входа, разрешенных для пользователя до блокировки. Данный параметр недоступен для порталов самообслуживания.

            Эти события учитываются в количестве попыток входа с помощью недопустимого пароля до блокировки.

            Если единая регистрация (SSO) включена, центр SSO обычно обрабатывает политики блокировки входа для пользователей с полномочием «Единая регистрация включена». Однако, если маркер безопасности включен, параметры блокировки входа вашей организации определяют, сколько раз пользователи могут попытаться войти посредством недопустимого маркера безопасности, прежде чем блокировать.

            • Каждый раз, когда пользователям предлагается проверить подлинность
            • Каждый раз, когда пользователи неправильно добавляют маркер безопасности или код проверки в конец пароля при входе в Salesforce посредством API или клиента
            Период действия блокировки

            Продолжительность блокировки входа. По умолчанию используется 15 минут. Данный параметр недоступен для порталов самообслуживания.

            Когда пользователь вошел в активный сеанс, но позже заблокирован, он остается в активном сеансе.

            Заблокированный пользователь должен дождаться истечения периода блокировки. В качестве альтернативы, пользователь с полномочием «Сброс паролей пользователя» и «Разблокировка пользователей» может разблокировать пользователя в настройках.

            • Введите строку «Пользователи» в поле «Быстрый поиск».
            • Выберите «Пользователи».
            • Выберите пользователя и нажмите «Разблокировать».

              Данная кнопка доступна только при блокировке пользователя.

            Неочевидный секретный ответ для сброса пароля

            Скрыть ответы на вопросы безопасности при вводе пользователя. По умолчанию ответ отображается в виде обычного текста.

            Если ваша организация использует редактор методов ввода Microsoft (IME) с режимом ввода Hiragana, при вводе символов ASCII они преобразуются в японские символы в полях обычного текста. Однако, IME не работает корректно в полях с неясным текстом. Если пользователи вашей организации не могут правильно ввести свои пароли или другие значения после включения этой функции, выключите функцию.

            Требовать срок действия пароля не менее 1 дня Пароль не может быть изменен более одного раза в течение суток. Данная политика применяется ко всем изменениям пароля, включая сброс пароля администраторами Salesforce.
            Разрешить использование setPassword() API для самостоятельных сбросов При выборе параметра приложения могут использовать setPassword() API для изменения пароля текущего пользователя на определенное значение. Снимите этот флажок для повышения безопасности. При снятии флажка приложения должны использовать changeOwnPassword() API, чтобы предложить пользователям установить значение пароля. changeOwnPassword() API проверяет текущий пароль пользователя перед разрешением изменения.
          3. Настройте забытый пароль и сведения о помощи заблокированной организации.
            Примечание
            Примечание Данный параметр недоступен для порталов самообслуживания, клиентского или партнерского порталов.
            Поле Описание
            Сообщение

            Если параметр установлен, введенное сообщение появится в электронном сообщении «Мы не можем сбросить пароль». Это сообщение эл. почты отправляется пользователям при слишком частой блокировке. Текст также отображается внизу страницы «Ответ на вопрос безопасности» при сбросе паролей.

            К тексту по умолчанию можно добавить имя внутренней службы поддержки или системного администратора. Сообщение отображается только для организаций, которым нужен администратор для сброса пароля. Блокировки из-за временных ограничений получают другое системное сообщение эл. почты.

            Ссылка на справку

            Если параметр установлен, эта ссылка отображается вместе с текстом, заданным в поле «Сообщение». В электронном сообщении «Мы не можем сбросить пароль» URL-адрес отображается так, как он введен в поле ссылки справки. Этот формат предоставляет дополнительную безопасность, поскольку пользователь не находится в организации Salesforce, но может видеть, куда ведет ссылка.

            На странице ответа на вопрос безопасности URL-адрес ссылки справки объединяется с текстом в поле «Сообщение» и формирует кликабельную ссылку. Безопасность не является проблемой, поскольку пользователь находится в организации Salesforce при изменении паролей.

            Допустимые протоколы:

            • http
            • https
            • mailto
          4. Укажите альтернативную начальную страницу для пользователей с полномочием «Пользователь только API». После выполнения задач по управлению пользователями (например, сброс пароля) пользователи только API перенаправляются на указанный URL-адрес, а не на страницу входа.
          5. Нажмите «Сохранить».
           
          Загрузка
          Salesforce Help | Article