Referenz: Kennwortstandards
Single Sign-On
Kennwörter für Benutzerkonten für Single Sign-On (SSO) werden nicht in Workday VINDly gespeichert und von Ihrem ID-Anbieter (IdP) verwaltet.
Workday VNdly-Kennwortstandards
Diese Informationen gelten für Benutzerkonten, die für die Verwendung von VNdly Login konfiguriert sind, wobei Kennwörter für Benutzerkonten direkt in Workday VNdly gespeichert und verwaltet werden.
VINDly Login-Zugangsdaten werden in einer mit AES-256 verschlüsselten Datenbank unter Verwendung des PBKPDF2-Algorithmus mit einem SHA256-Hash gespeichert. Dies ist ein vom National Institute of Standards and Technology (NIST) empfohlener Mechanismus zur Kennworterweiterung. Es wird in der NIST Custom Publication 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications beschrieben. Wir befolgen die NIST-Empfehlungen für die Kennwortstärke, wie in der NIST-Sonderveröffentlichung 800-63B, Digital ID Guidelines, dargelegt.
Komponente | Beschreibung |
|---|---|
Kennwortlänge | Mindestens 8 Zeichen und bis zu 64 Zeichen konfigurierbar |
Zulässige Zeichen | Alle druckbaren Zeichen zulässig, einschließlich Leerzeichen |
Sonderzeichen | Zulässig, aber nicht erforderlich |
Kennwortvergleich | Workday VINDly vergleicht Kennwörter mit Wörterbüchern und einer Liste von 20.000 gängigen, leicht zu erratenen Kennwörtern. |
Ablaufperiode | Keine |
Kennworthinweise | Keine |
Wissensbasierte Authentifizierung | Keine. Beispiel: Wer war in der High School Ihr bester Freund? |
Erneute Authentifizierung | Erforderlich bei Verwendung von konfigurierbarem Sitzungs-Timeout |
Vorübergehende Kontosperrung | 30 Minuten nach 5 ungültigen Versuchen |
Multi-Faktor-Authentifizierung (MFA) | Konfigurierbar nach Benutzerart. Beispiel: Kunde, Anbieter, Auftragnehmer. |