参考信息:密码标准
单点登录
单点登录 (SSO) 用户账户的密码不存储在 Workday Vndly 中,而是由您的身份提供商 (IdP) 进行管理。
Workday Vndly 密码标准
此信息适用于配置为使用 Vndly 登录的用户账户,其中用户账户密码直接在 Workday Vndly 中存储和管理。
Vndly 登录凭据存储在一个 AES-256 加密的数据库中,该数据库使用结合了 SHA256 哈希的 PBKFS2 算法,而 SHA256 哈希是美国国家标准与技术协会 (NIST) 推荐的一种密码延伸机制。NIST Special出版物 800-132 Recommendation for Password-Based Key Derivation Part 1: Storage Applications对此进行了概述。我们遵循 NIST 特别出版物 800-63B《数字身份指导原则》中概述的 NIST 关于密码强度的建议。
构成 | 描述 |
|---|---|
密码长度 | 最少 8 个字符,可配置的最多 64 个字符 |
允许的字符 | 允许使用所有可打印字符,包括空格 |
特殊字符 | 允许,但不是必需 |
密码比较 | Workday Vndly 将密码与字典以及包含 20,000 个容易猜测的常用密码的列表进行比较。 |
有效期 | 无 |
密码提示 | 无 |
基于知识的身份验证 | 无。示例:谁是您在中学时最好的朋友? |
重新进行身份验证 | 在使用可配置的会话超时时为必填 |
账户临时锁定 | 5 次无效尝试后的 30 分钟 |
多重身份验证 (MFA) | 可按用户类型配置。示例:客户、供应商、承包商。 |