Referentie: wachtwoordstandaarden
Eenmalige aanmelding
Wachtwoorden voor gebruikersaccounts voor eenmalige aanmelding (SSO) worden niet opgeslagen in Workday VNDLY en worden beheerd door uw identiteitsprovider (IdP).
Workday VNDLY-wachtwoordstandaarden
Deze informatie is van toepassing op gebruikersaccounts die zijn geconfigureerd voor het gebruik van VNDLY Login, waarbij wachtwoorden van gebruikersaccounts rechtstreeks in Workday VNDLY worden opgeslagen en beheerd.
VNDLY-aanmeldingsreferenties worden opgeslagen in een met AES-256 versleutelde database met behulp van het PBKDF2-algoritme met een SHA256-hash, een wachtwoordrekmechanisme dat wordt aanbevolen door het National Institute of Standards and Technology (NIST). Dit wordt beschreven in de speciale NIST-publicatie 800-132 aanbeveling voor op wachtwoord gebaseerde sleutelafleiding, deel 1: opslagtoepassingen. We volgen de NIST-aanbevelingen voor wachtwoordsterkte zoals beschreven in de speciale publicatie 800-63B van NIST, richtlijnen voor digitale identiteit.
Component | Omschrijving |
|---|---|
Wachtwoordlengte | Minimaal 8 tekens en configureerbaar tot 64 tekens |
Toegestane tekens | Alle afdrukbare tekens toegestaan, inclusief spaties |
Speciale tekens | Toegestaan, maar niet vereist |
Wachtwoordvergelijking | Workday VNDLY vergelijkt wachtwoorden met woordenboeken en een lijst met 20.000 veelvoorkomende, gemakkelijk te raden wachtwoorden. |
Verloopperiode | Geen |
Wachtwoordhints | Geen |
Op kennis gebaseerde verificatie | Geen. Voorbeeld: wie was uw beste vriend op de middelbare school? |
Opnieuw verifiëren: | Vereist voor configureerbare sessietime-out |
Tijdelijke accountvergrendeling | 30 minuten na 5 ongeldige pogingen |
Meervoudige verificatie (MFA) | Configureerbaar op gebruikerstype. Voorbeeld: klant, aanbieder, contractant. |