Unified Access Gateway는 세 가지 주요 영역에 암호 규칙을 적용합니다.
- 루트(osLoginUser) 암호
- 관리자 인터페이스 암호
- GRUB 암호
1. 루트(osLoginUser) 암호 규칙
Unified Access Gateway는 두 단계 동안 고유한 암호 정책을 적용합니다.
- 초기 배포
- 배포 후
이러한 규칙은 배포 중에 구성된 사용자에 따라 root 사용자 또는 사용자 지정 osLoginUser에 적용됩니다.
루트/사용자 지정 osLoginUser에 대한 초기 배포 중 규칙
Unified Access Gateway 배포 중에 루트 암호는 길이와 복잡성에 따라 검증됩니다.
모든 배포에 대해 다음과 같은 기본 규칙이 적용됩니다.
- 암호 길이는 6자 이상이어야 합니다.
- 다음 문자 클래스 중 하나 이상의 문자를 포함해야 합니다.
- 소문자(a–z)
- 대문자(A–Z)
- 숫자(0–9)
- 특수 문자 - 암호에 특수 문자가 사용되는 경우 다른 문자에 관계없이 하나 이상의 문자가
! @ # $ % * ( ) _ +세트의 문자여야 합니다.
STIG 배포의 경우 암호는 15자 이상이어야 하며 네 가지 문자 클래스의 문자를 모두 포함해야 합니다.
루트/사용자 지정 osLoginUser에 대한 배포 후 규칙(수동 암호 변경)
Unified Access Gateway가 배포된 후 passwd 명령을 사용하여 root 또는 osLoginUser 암호를 수동으로 변경하면 기존 규칙과 함께 추가 규칙이 적용됩니다.
루트/사용자 지정 osLoginUser에 대한 추가 규칙
| 규칙 | 예 |
|---|---|
| 동일한 문자를 한 행에 3번 이상 사용할 수 없음 | • aaab1! - 수락됨 • aaaaB1! - 수락되지 않음 |
| 동일한 클래스의 4자를 초과하는 행은 허용되지 않음 | • abcd1 - 수락됨 • abcde1 - 수락되지 않음 |
| 새 암호는 이전 암호와 8자 이상 달라야 함 | |
| 사전 단어는 허용되지 않음 | |
| 3자를 초과하는 시퀀스는 허용되지 않음 | • abcd - 수락되지 않음 • 1234 - 수락되지 않음 • a1b2c3 - 수락됨 |
2. 초기 및 사후 배포를 위한 관리자 암호 규칙
Unified Access Gateway는 배포 도중과 나중에 스크립트 또는 명령을 사용하여 UI 또는 콘솔을 통해 변경된 경우 모두 관리자에게 일관된 암호 정책을 적용합니다.
- 암호 길이는 8자 이상이어야 합니다.
- 다음 문자 클래스 중 하나 이상의 문자를 포함해야 합니다.
- 소문자(a–z)
- 대문자(A–Z)
- 숫자(0–9)
- 허용된 목록
! @ # $ % * ^ & ( )의 특수 문자. 다른 특수 문자가 사용되지 않는지 확인합니다.
추가 정보
루트/사용자 지정 osLoginUser에 대한 기본값 재정의
passwordPolicyMinLen 및 passwordPolicyMinClass 속성을 구성하여 배포 중에 기본 암호 규칙을 재정의할 수 있습니다. 자세한 내용은 PowerShell 배포 매개 변수를 참조하십시오.
관리자 암호의 기본값 재정의
adminpasswordPolicyMinLen 속성을 사용하여 기본 최소 길이를 재정의할 수 있습니다. 자세한 내용은 PowerShell 배포 매개 변수를 참조하십시오.
3. GRUB 암호 규칙
GRUB 암호는 표준 고정 값으로 설정되며 수동으로 변경할 수 없습니다. STIG 규정 준수 배포에만 적용됩니다. GRUB 암호는 Omnissa 지원팀에 문의하여 가져올 수 있습니다.
이 페이지가 도움이 되었나요?