Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2024-08-23
Referenz: Kennwortstandards

Referenz: Kennwortstandards

Single Sign-On

Kennwörter für Benutzerkonten für Single Sign-On (SSO) werden nicht in Workday VINDly gespeichert und von Ihrem ID-Anbieter (IdP) verwaltet.

Workday VNdly-Kennwortstandards

Diese Informationen gelten für Benutzerkonten, die für die Verwendung von VNdly Login konfiguriert sind, wobei Kennwörter für Benutzerkonten direkt in Workday VNdly gespeichert und verwaltet werden.
VINDly Login-Zugangsdaten werden in einer mit AES-256 verschlüsselten Datenbank unter Verwendung des PBKPDF2-Algorithmus mit einem SHA256-Hash gespeichert. Dies ist ein vom National Institute of Standards and Technology (NIST) empfohlener Mechanismus zur Kennworterweiterung. Es wird in der NIST Custom Publication 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications beschrieben. Wir befolgen die NIST-Empfehlungen für die Kennwortstärke, wie in der NIST-Sonderveröffentlichung 800-63B, Digital ID Guidelines, dargelegt.
Komponente
Beschreibung
Kennwortlänge
Mindestens 8 Zeichen und bis zu 64 Zeichen konfigurierbar
Zulässige Zeichen
Alle druckbaren Zeichen zulässig, einschließlich Leerzeichen
Sonderzeichen
Zulässig, aber nicht erforderlich
Kennwortvergleich
Workday VINDly vergleicht Kennwörter mit Wörterbüchern und einer Liste von 20.000 gängigen, leicht zu erratenen Kennwörtern.
Ablaufperiode
Keine
Kennworthinweise
Keine
Wissensbasierte Authentifizierung
Keine. Beispiel: Wer war in der High School Ihr bester Freund?
Erneute Authentifizierung
Erforderlich bei Verwendung von konfigurierbarem Sitzungs-Timeout
Vorübergehende Kontosperrung
30 Minuten nach 5 ungültigen Versuchen
Multi-Faktor-Authentifizierung (MFA)
Konfigurierbar nach Benutzerart. Beispiel: Kunde, Anbieter, Auftragnehmer.