參照︰密碼標準
單點登入
單點登入 (SSO) 使用者帳戶密碼不會儲存在 Workday VNDLY 中,而是由您的身分提供者 (IdP) 管理。
Workday VNDLY 密碼標準
此資訊適用於配置為使用 VNDLY Login 的使用者帳戶,其中使用者帳戶密碼會直接在 Workday VNDLY 中儲存和管理。
VNDLY 登入憑證會儲存在 AES-256 加密資料庫中,資料庫使用具有 SHA256 雜湊的 PBKDF2 演算法,這是美國國家標準與技術研究院 (NIST) 建議的密碼延伸機制。NIST 特別出版物 800-132Recommendation for Password-Based Key Derivation Part 1: Storage Applications 對此進行了概述。我們遵循 NIST 特別出版品 800-63B 號「數位身分指引」中所述的 NIST 建議密碼強度。
組成 | 說明 |
|---|---|
密碼長度 | 最少 8 個字元,可配置最多 64 個字元 |
允許的字元 | 允許使用所有可列印的字元,包括空格 |
特殊字元 | 允許,但非必要 |
密碼比較 | Workday VNDLY 會將密碼與字典和包含 20,000 個常見且容易猜到的密碼清單進行比較。 |
到期期間 | 無 |
密碼提示 | 無 |
知識型驗證 | 無。範例︰誰是您在中學時最好的朋友? |
重新驗證 | 使用可配置的階段作業逾時時數為必填欄位 |
臨時帳戶鎖定 | 5 次無效嘗試後的 30 分鐘 |
多重要素驗證 (MFA) | 可依使用者類型進行配置。範例︰客戶、廠商、承包商。 |