Référence : normes relatives aux mots de passe
Authentification unique
Les mots de passe des comptes utilisateur avec authentification unique (SSO) ne sont pas stockés dans Workday VNDLY et sont gérés par votre fournisseur d'identité (IdP).
Normes Workday VNDLY relatives aux mots de passe
Ces informations s'appliquent aux comptes utilisateur configurés pour utiliser la connexion VNDLY, où les mots de passe des comptes utilisateur sont stockés et gérés directement dans Workday VNDLY.
Les identifiants de connexion VNDLY sont stockés dans une base de données de chiffrement AES-256 à l'aide de l'algorithme PBDF2 avec un hachage SHA256, un mécanisme d'extension du mot de passe du National Institute of Standards and Technologie (NIST). Il est indiqué dans la recommandation de publication spéciale NIST 800-132 pour la partie 1 de la dérivation des clés par mot de passe : les applications de stockage. Nous respectons les recommandations NIST relatives à la force du mot de passe, comme indiqué dans la publication spéciale NIST 800-63B, Recommandations d'identité numérique.
Composant | Description |
|---|---|
Longueur du mot de passe | 8 caractères minimum et configurable jusqu'à 64 caractères |
Caractères autorisés | Tous les caractères imprimables autorisés, espaces compris |
Caractères spéciaux | Autorisé, mais pas obligatoire |
Comparaison du mot de passe | Workday compare les mots de passe à des dictionnaires de et à une liste de 20 000 mots de passe communs et facilement devenus. |
Période d'expiration | Aucun |
Indices de mot de passe | Aucun |
Authentification basée sur les connaissances | Aucun. Exemple : quel était votre meilleur étudiant au secondaire ? |
Réauthentification | Obligatoire en utilisant le délai d'expiration de la session configurable |
Verrouillage temporaire du compte | 30 minutes après 5 tentatives non valides |
Authentification multifacteur (authentification multifacteur) | Configurables par type d'utilisateur. Exemple : client, fournisseur, intervenant extérieur. |