Skip to main content
Administrator Guide
Laatst bijgewerkt: 2024-08-23
Referentie: wachtwoordstandaarden

Referentie: wachtwoordstandaarden

Eenmalige aanmelding

Wachtwoorden voor gebruikersaccounts voor eenmalige aanmelding (SSO) worden niet opgeslagen in Workday VNDLY en worden beheerd door uw identiteitsprovider (IdP).

Workday VNDLY-wachtwoordstandaarden

Deze informatie is van toepassing op gebruikersaccounts die zijn geconfigureerd voor het gebruik van VNDLY Login, waarbij wachtwoorden van gebruikersaccounts rechtstreeks in Workday VNDLY worden opgeslagen en beheerd.
VNDLY-aanmeldingsreferenties worden opgeslagen in een met AES-256 versleutelde database met behulp van het PBKDF2-algoritme met een SHA256-hash, een wachtwoordrekmechanisme dat wordt aanbevolen door het National Institute of Standards and Technology (NIST). Dit wordt beschreven in de speciale NIST-publicatie 800-132 aanbeveling voor op wachtwoord gebaseerde sleutelafleiding, deel 1: opslagtoepassingen. We volgen de NIST-aanbevelingen voor wachtwoordsterkte zoals beschreven in de speciale publicatie 800-63B van NIST, richtlijnen voor digitale identiteit.
Component
Omschrijving
Wachtwoordlengte
Minimaal 8 tekens en configureerbaar tot 64 tekens
Toegestane tekens
Alle afdrukbare tekens toegestaan, inclusief spaties
Speciale tekens
Toegestaan, maar niet vereist
Wachtwoordvergelijking
Workday VNDLY vergelijkt wachtwoorden met woordenboeken en een lijst met 20.000 veelvoorkomende, gemakkelijk te raden wachtwoorden.
Verloopperiode
Geen
Wachtwoordhints
Geen
Op kennis gebaseerde verificatie
Geen. Voorbeeld: wie was uw beste vriend op de middelbare school?
Opnieuw verifiëren:
Vereist voor configureerbare sessietime-out
Tijdelijke accountvergrendeling
30 minuten na 5 ongeldige pogingen
Meervoudige verificatie (MFA)
Configureerbaar op gebruikerstype. Voorbeeld: klant, aanbieder, contractant.