Unified Access Gateway erzwingt Kennwortregeln in drei wichtigen Bereichen.
1. Root-Kennwortregeln (osLoginUser)
Unified Access Gateway erzwingt in zwei Phasen unterschiedliche Kennwortrichtlinien.
- Erstbereitstellung
- Nach der Bereitstellung
Diese Regeln gelten entweder für den root-Benutzer oder einen benutzerdefinierten osLoginUser, je nachdem, welcher Benutzer während der Bereitstellung konfiguriert wurde.
Regeln während der Erstbereitstellung für Root/benutzerdefinierten osLoginUser
Während der Bereitstellung von Unified Access Gateway wird das Root-Kennwort anhand seiner Länge und Komplexität überprüft.
Für alle Bereitstellungen gelten die folgenden Standardregeln.
- Das Kennwort muss mindestens 6 Zeichen lang sein.
- Es muss mindestens ein Zeichen aus einer der folgenden Zeichenklassen enthalten:
- Kleinbuchstaben (a–z)
- Großbuchstaben (A–Z)
- Zahl (0–9)
- Sonderzeichen – Wenn Sonderzeichen im Kennwort verwendet werden, muss mindestens ein Zeichen aus dem
! @ # $ % * ( ) _ +-Satz stammen, unabhängig von anderen vorhandenen Zeichen.
Für STIG-Bereitstellungen muss das Kennwort mindestens 15 Zeichen lang sein und Zeichen aus allen vier Zeichenklassen enthalten.
Regeln nach der Bereitstellung für Root/benutzerdefinierten osLoginUser (manuelle Kennwortänderung)
Wenn nach der Bereitstellung von Unified Access Gateway das root- oder osLoginUser-Kennwort mithilfe des Befehls passwd manuell geändert wird, werden zusätzlich zu den bestehenden Regeln weitere Regeln durchgesetzt.
Zusätzliche Regeln für Root/benutzerdefinierten osLoginUser
| Regel | Beispiel |
|---|---|
| Dasselbe Zeichen darf maximal 3 Mal hintereinander verwendet werden | • aaab1! – akzeptiert • aaaaB1! – nicht akzeptiert |
| Es dürfen nicht mehr als 4 Zeichen derselben Klasse hintereinander verwendet werden. | • abcd1 – akzeptiert • abcde1 – nicht akzeptiert |
| Das neue Kennwort muss mindestens 8 Zeichen lang sein und sich vom alten Kennwort unterscheiden. | |
| Wörter aus dem Wörterbuch sind nicht zulässig | |
| Es dürfen nicht mehr als 3 Zeichen in einer Folge vorkommen | • abcd – nicht akzeptiert • 1234 – nicht akzeptiert • a1b2c3 – akzeptiert |
2. Admin-Kennwortregeln für die Erstbereitstellung und nach der Bereitstellung
Unified Access Gateway erzwingt eine einheitliche Kennwortrichtlinie für den Admin-Benutzer, sowohl während der Bereitstellung als auch bei späteren Änderungen über die Benutzeroberfläche oder die Konsole mithilfe von Skripts oder Befehlen.
- Das Kennwort muss mindestens 8 Zeichen lang sein.
- Muss mindestens ein Zeichen aus jeder der folgenden Zeichenklassen enthalten:
- Kleinbuchstaben (a–z)
- Großbuchstaben (A–Z)
- Zahl (0–9)
- Sonderzeichen aus der Liste der zulässigen Zeichen
! @ # $ % * ^ & ( ). Stellen Sie sicher, dass keine anderen Sonderzeichen verwendet werden.
Zusätzliche Hinweise
Überschreiben der Standardwerte für Root/benutzerdefinierten osLoginUser
Die Standardkennwortregeln können während der Bereitstellung durch Konfigurieren der Eigenschaften passwordPolicyMinLen und passwordPolicyMinClass konfiguriert werden. Weitere Informationen finden Sie unter PowerShell-Bereitstellungsparameter.
Überschreiben der Standardwerte für Administratorkennwort
Die standardmäßige Mindestlänge kann mithilfe der Eigenschaft adminpasswordPolicyMinLen außer Kraft gesetzt werden. Weitere Informationen finden Sie unter PowerShell-Bereitstellungsparameter.
3. GRUB-Kennwortregeln
Das GRUB-Kennwort wird mit einem festen Standardwert festgelegt und kann nicht manuell geändert werden. Es wird nur in STIG-konformen Bereitstellungen angewendet. Das GRUB-Kennwort erhalten Sie vom Omnissa-Support.
War diese Seite hilfreich?