Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2024-08-23
Riferimenti: Standard password

Riferimenti: Standard password

Single Sign-On

Le password degli account utente Single Sign-On (SSO) non sono archiviate in Workday VNDLY e sono gestite dal provider di identità (IdP).

Standard password Workday VNDLY

Queste informazioni si applicano agli account utente configurati per l'utilizzo dell'accesso VNDLY, in cui le password degli account utente vengono archiviate e gestite direttamente in Workday VNDLY.
Le credenziali di accesso VNDLY vengono archiviate in un database crittografato AES-256 utilizzando l'algoritmo PBKDF2 con un hash SHA256, un meccanismo di allungamento delle password consigliato dal National Institute of Standards and Technology (NIST). È descritto nella pubblicazione speciale NIST 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications. Seguiamo le raccomandazioni del NIST per la sicurezza delle password, come indicato nella pubblicazione speciale NIST 800-63B, Digital Identity Guidelines.
Componente
Descrizione
Lunghezza password
Minimo 8 caratteri e configurabile fino a 64 caratteri
Caratteri consentiti
Tutti i caratteri stampabili consentiti, inclusi gli spazi
Caratteri speciali
Consentito, ma non obbligatorio
Confronto password
Il sistema confronta le password con i dizionari e un elenco di 20.000 password comuni e facilmente intuibili.
Periodo di scadenza
Nessuno
Suggerimenti per la password
Nessuno
Autenticazione basata sulla conoscenza
Nessuna. Esempio: chi era il tuo migliore amico al liceo?
Riautenticazione
Obbligatorio in base al timeout della sessione configurabile
Blocco account temporaneo
30 minuti dopo 5 tentativi non validi
Autenticazione a più fattori
Configurabile per tipo di utente. Esempio: cliente, fornitore, appaltatore.