Unified Access Gateway applique les règles de mot de passe dans trois domaines clés.
1. Règles de mot de passe racine (osLoginUser)
Unified Access Gateway applique des stratégies de mot de passe distinctes pendant deux phases.
- Déploiement initial
- Après le déploiement
Ces règles s'appliquent à l'utilisateur root ou à un osLoginUser personnalisé, selon l'utilisateur configuré lors du déploiement.
Règles lors du déploiement initial pour l'osLoginUser racine/personnalisé
Pendant le déploiement d'Unified Access Gateway, le mot de passe racine est validé en fonction de la longueur et de la complexité.
Pour tous les déploiements, les règles par défaut suivantes s'appliquent.
- Le mot de passe doit comporter au moins 6 caractères.
- Doit inclure au moins un caractère de l'une des classes de caractères suivantes :
- minuscules (a-z)
- majuscules (A-Z)
- nombre (0 à 9)
- Caractères spéciaux : si des caractères spéciaux sont utilisés dans le mot de passe, au moins un caractère doit provenir de l'ensemble
! @ # $ % * ( ) _ +, quels que soient les autres caractères présents.
Pour les déploiements STIG, le mot de passe doit comporter au moins 15 caractères et inclure des caractères des quatre classes de caractères.
Règles après déploiement pour l'osLoginUser racine/personnalisé (modification manuelle du mot de passe)
Une fois Unified Access Gateway déployé, si le mot de passe root ou osLoginUser est modifié manuellement à l'aide de la commande passwd, des règles supplémentaires sont appliquées en plus des règles existantes.
Règles supplémentaires pour l'osLoginUser racine/personnalisé
| Règle | Exemple |
|---|---|
| Un même caractère ne peut pas être utilisé plus de 3 fois de suite | • aaab1! : accepté • aaaaB1! : non accepté |
| Il ne peut y avoir plus de 4 caractères de la même classe consécutifs | • abcd1 : accepté • abcde1 : non accepté |
| Le nouveau mot de passe doit comporter au moins 8 caractères différents de l'ancien mot de passe | |
| Mots du dictionnaire non autorisés | |
| Il ne peut y avoir plus de 3 caractères dans une séquence | • abcd : non accepté • 1234 : non accepté • a1b2c3 : accepté |
2. Règles de mot de passe de l'administrateur pour le déploiement initial et l'après-déploiement
Unified Access Gateway applique une stratégie de mot de passe cohérente pour l'utilisateur administrateur, à la fois lors du déploiement et en cas de modification ultérieure via l'interface utilisateur ou la console à l'aide de scripts ou de commandes.
- Le mot de passe doit comporter au moins 8 caractères.
- Doit inclure au moins un caractère de chacune des classes de caractères suivantes :
- minuscules (a-z)
- majuscules (A-Z)
- nombre (0 à 9)
- Caractère spécial de la liste autorisée
! @ # $ % * ^ & ( ). Assurez-vous qu'aucun autre caractère spécial n'est utilisé.
Remarques supplémentaires
Remplacement des valeurs par défaut pour l'osLoginUser racine/personnalisé
Les règles de mot de passe par défaut peuvent être remplacées lors du déploiement en configurant les propriétés passwordPolicyMinLen et passwordPolicyMinClass. Pour plus d'informations, reportez-vous à la section Paramètres de déploiement de PowerShell.
Remplacement des valeurs par défaut pour le mot de passe administrateur
La longueur minimale par défaut peut être remplacée à l'aide de la propriété adminpasswordPolicyMinLen. Pour plus d'informations, reportez-vous à la section Paramètres de déploiement de PowerShell.
3. Règles de mot de passe GRUB
Le mot de passe GRUB est défini avec une valeur standard fixe ; vous ne pouvez pas le modifier manuellement. Il est appliqué uniquement dans les déploiements compatibles STIG. Vous pouvez obtenir le mot de passe GRUB en contactant le support Omnissa.
Cette page vous a-t-elle été utile ?