Riferimenti: Standard password
Single Sign-On
Le password degli account utente Single Sign-On (SSO) non sono archiviate in Workday VNDLY e sono gestite dal provider di identità (IdP).
Standard password Workday VNDLY
Queste informazioni si applicano agli account utente configurati per l'utilizzo dell'accesso VNDLY, in cui le password degli account utente vengono archiviate e gestite direttamente in Workday VNDLY.
Le credenziali di accesso VNDLY vengono archiviate in un database crittografato AES-256 utilizzando l'algoritmo PBKDF2 con un hash SHA256, un meccanismo di allungamento delle password consigliato dal National Institute of Standards and Technology (NIST). È descritto nella pubblicazione speciale NIST 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications. Seguiamo le raccomandazioni del NIST per la sicurezza delle password, come indicato nella pubblicazione speciale NIST 800-63B, Digital Identity Guidelines.
Componente | Descrizione |
|---|---|
Lunghezza password | Minimo 8 caratteri e configurabile fino a 64 caratteri |
Caratteri consentiti | Tutti i caratteri stampabili consentiti, inclusi gli spazi |
Caratteri speciali | Consentito, ma non obbligatorio |
Confronto password | Il sistema confronta le password con i dizionari e un elenco di 20.000 password comuni e facilmente intuibili. |
Periodo di scadenza | Nessuno |
Suggerimenti per la password | Nessuno |
Autenticazione basata sulla conoscenza | Nessuna. Esempio: chi era il tuo migliore amico al liceo? |
Riautenticazione | Obbligatorio in base al timeout della sessione configurabile |
Blocco account temporaneo | 30 minuti dopo 5 tentativi non validi |
Autenticazione a più fattori | Configurabile per tipo di utente. Esempio: cliente, fornitore, appaltatore. |