참조: 비밀번호 표준
SSO(Single Sign-On)
SSO(Single Sign-On) 사용자 계정 비밀번호는 Workday VNDLY에 저장되지 않으며 ID 제공자(IdP)에서 관리합니다.
Workday VNDLY 비밀번호 표준
이 정보는 VNDLY Login을 사용하도록 구성된 사용자 계정에 적용되며, 사용자 계정 비밀번호는 Workday VNDLY에서 직접 저장 및 관리됩니다.
VNDLY 로그인 자격증명은 NIST(National Institute of Standards and Technology)에서 권장하는 비밀번호 확장 메커니즘인 SHA256 해시와 함께 PBKDF2 알고리즘을 사용하여 AES-256으로 암호화된 데이터베이스에 저장됩니다. 이는 NIST 특별 발행물 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications에 설명되어 있습니다. 비밀번호 안전성에 대한 NIST 권장사항은 NIST 특별 간행물 800-63B, 디지털 ID 가이드라인에 요약되어 있습니다.
구성요소 | 설명 |
|---|---|
비밀번호 길이 | 최소 8자, 최대 64자까지 구성가능 |
허용 문자 | 공백을 포함하여 인쇄가능한 모든 문자 허용 |
특수 문자 | 허용되지만 필수는 아님 |
비밀번호 비교 | Workday VNDLY는 비밀번호를 사전 및 쉽게 추측할 수 있는 20,000개의 비밀번호 목록과 비교합니다. |
만료 기간 | 없음 |
비밀번호 힌트 | 없음 |
지식 기반 인증 | 영향이 없습니다. 예: 고등학교 때 가장 친한 친구는 누구였습니까? |
재인증 | 구성가능한 세션 시간 초과를 사용하는 경우 필수입니다. |
임시 계정 잠금 | 5회의 무효화 시도 후 30분 |
MFA(다중 인증) | 사용자 유형별로 구성가능 예: 클라이언트, 벤더, 계약자 |