Leestijd: ongeveer 2 minuten In dit artikel bespreken we het wachtwoordbeleid van RegiCare. Denk hierbij aan het verlopen van een account, uit hoeveel en welke tekens moet een wachtwoord zijn opgebouwd en tweefactorauthenticatie.
INHOUDSOPGAVE
- Wachtwoordbeleid
- Tweefactorauthenticatie
- Een account automatisch blokkeren na niet succesvolle logins
- Een wachtwoord genereren
- Wachtwoorden wijzigen bij volgende login en een wachtwoord laten verlopen
Wachtwoordbeleid
Het advies vanuit AdSysCo is om Single Sign On (SSO) te gebruiken. AdSysCo ondersteunt bij het implementeren van SSO. Authenticatie vindt plaats tegen de Active Directory van de klanten (Azure AD).
Als SSO niet wordt toegepast, dan kent RegiCare de volgende mogelijkheden om het wachtwoordbeleid in te richten.
Bij het instellen van een wachtwoord, zowel in de full client als in regiWeb, moet voldaan worden aan onderstaande veiligheidseisen. Deze zijn grotendeels ‘hard’ vastgesteld en niet aan te passen door een (applicatie)beheerder.
De minimale lengte en het minimale aantal hoofdletters, kleine letters, cijfers en speciale karakters is wel door een (applicatie)beheerder aan te passen in RegiCRM full client. Standaard staan deze waarden zoals hieronder getoond.
Tweefactorauthenticatie
Twee-factor-authenticatie (2FA) is een authenticatiemethode waarbij je twee stappen succesvol moet doorlopen om ergens toegang tot te krijgen. Binnen RegiCare wordt twee-factor-authenticatie ondersteund. Deze functionaliteit staat niet standaard aan. Als klanten gebruik willen maken van 2FA, kan dit op aanvraag worden ingericht.
Een account automatisch blokkeren na niet succesvolle logins
Het is in de ‘Algemene instellingen’ van RegiCRM full client mogelijk om het aantal niet succesvolle loginpogingen in te stellen voordat het account blokkeert.
Een wachtwoord genereren
In RegiBeheer worden bij het aanmaken van accounts automatisch wachtwoorden gegenereerd die voldoen aan de ingestelde wachtwoordeisen.
Daarnaast is het mogelijk om zelf een wachtwoord in te voeren. In elk geval moet worden voldaan worden de ingestelde eisen.
Voorbeeld:
Wachtwoorden wijzigen bij volgende login en een wachtwoord laten verlopen
Het is bij het aanmaken van een gebruikersaccount mogelijk om aan te geven dat het wachtwoord door de gebruiker gewijzigd moet worden bij de volgende inlog. Daarnaast is het op deze plek mogelijk een verloopdatum aan het account te koppelen.
N.B.: Het resetten van een full client wachtwoord kan aangevraagd worden bij de AdSysCo Helpdesk.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren