O Unified Access Gateway impõe regras de senha em três áreas principais.
1. Regras de senha raiz (osLoginUser)
O Unified Access Gateway impõe políticas de senha distintas durante duas fases.
- Implantação inicial
- Pós-implantação
Essas regras se aplicam ao usuário root ou a um osLoginUser personalizado, dependendo de qual usuário é configurado durante a implantação.
Regras durante a implantação inicial para osLoginUser raiz/personalizado
Durante a implantação do Unified Access Gateway, a senha raiz é validada com base no comprimento e na complexidade.
Para todas as implantações, aplicam-se as regras padrão a seguir.
- O comprimento da senha deve ser de pelo menos 6 caracteres.
- Deve incluir pelo menos um caractere de qualquer uma das seguintes classes de caracteres:
- minúsculas (a–z)
- maiúsculas (A–Z)
- número (0–9)
- Caracteres especiais: se caracteres especiais forem usados na senha, pelo menos um caractere deverá ser do conjunto
! @ # $ % * ( ) _ +, independentemente de qualquer outro caractere presente.
Para implantações STIG, a senha deve ter pelo menos 15 caracteres e incluir caracteres de todas as quatro classes de caracteres.
Regras pós-implantação para osLoginUser raiz/personalizado (alteração manual da senha)
Depois que o Unified Access Gateway for implantado, se a senha do root ou osLoginUser for alterada manualmente usando o comando passwd, haverá regras adicionais aplicadas juntamente com as regras existentes.
Regras adicionais para osLoginUser raiz/personalizado
| Regra | Exemplo |
|---|---|
| O mesmo caractere não pode ser usado mais de 3 vezes seguidas | • aaab1! - aceito • aaaaB1! - não aceito |
| Mais de 4 caracteres da mesma classe em uma linha não são permitidos | • abcd1 - aceito • abcde1 - não aceito |
| A nova senha deve ter pelo menos 8 caracteres diferentes da senha antiga | |
| Palavras do dicionário não permitidas | |
| Mais de 3 caracteres em uma sequência não são permitidos | • abcd - não aceito • 1234 - não aceito • a1b2c3 - aceito |
2. Regras de senha de administrador para implantação inicial e pós-implantação
O Unified Access Gateway impõe uma política de senha consistente para o usuário administrador, tanto durante a implantação quanto quando alterada posteriormente por meio da UI ou do console usando scripts ou comandos.
- A senha deve ter pelo menos oito caracteres.
- Deve incluir pelo menos um caractere de cada uma das seguintes classes de caracteres:
- Minúsculas (a–z)
- Maiúsculas (A–Z)
- Número (0–9)
- Caractere especial da lista de permissões
! @ # $ % * ^ & ( ). Certifique-se de que nenhum outro caractere especial seja usado.
Notas adicionais
Substituição de valores padrão para o osLoginUser raiz/personalizado
As regras de senha padrão podem ser substituídas durante a implantação configurando as propriedades passwordPolicyMinLen e passwordPolicyMinClass. Para obter mais informações, consulte Parâmetros de implantação do PowerShell.
Substituição de valores padrão para a senha do administrador
O comprimento mínimo padrão pode ser substituído usando a propriedade adminpasswordPolicyMinLen. Para obter mais informações, consulte Parâmetros de implantação do PowerShell.
3. Regras de senha de GRUB
A senha do GRUB é definida com um valor padrão fixo e não pode ser alterada manualmente. Ela é aplicada apenas em implantações compatíveis com STIG. A senha do GRUB pode ser obtida entrando em contato com o Suporte da Omnissa.
Esta página foi útil?