参考: パスワードの標準
シングル サインオン
Single Sign On (SSO) ユーザー アカウントのパスワードは、Workday VNDLY には保存されず、ID プロバイダ (IdP) によって管理されます。
Workday VNDLY パスワード標準
この情報は、VNDLY Login を使用するように設定されたユーザー アカウントに適用されます。ユーザー アカウントのパスワードは Workday VNDLYで直接管理されます。
VNDLY Login 認証情報は、AES-256 暗号化データベースに保存されます。SHA256 ハッシュを使用した PDKPDF2 アルゴリズムは、米国標準時技術者協会 (NIST) が推奨するパスワードの拡張メカニズムです。これは、NIST Public パブリケーション 800-132 Recommended for Password-Based Key Derivation Part 1: Storage Applications で概要が設定されています。パスワードのセキュリティ強化に関する推奨事項は、NIST済みの出版物 800-63B、デジタル ID ガイドラインに沿って説明されています。
コンポーネント | 説明 |
|---|---|
パスワードの長さ | 最初から 8 文字以上、最大 64 文字まで設定可能 |
使用可能な文字列 | スペースを含むすべての印刷可能文字が使用できます |
特殊文字 | 許可されていますが、必須ではありません |
パスワードの比較 | Workday VNDLYは、パスワードを検索語句に比較し、および 20,000 件の一般的で推定されやすいパスワードのリストを比較します。 |
有効期限 | なし |
パスワードのヒント | なし |
ナレッジ ベース認証 | なし。例: 学生の最初の友人は誰ですか? |
再認証 | 設定可能なセッション タイムアウトを使用して必須 |
一時的なアカウントのロックアウト | 無効な試行が 5 回行われてから 30 分後に |
多要素認証 (多要素認証) | ユーザー タイプ別に設定可能。例: クライアント、ベンダー、請負業者。 |