2012-07-10 146 views
2

WSO2身份服務器是否支持密碼策略,如密碼老化?我在wso2網站或身份服務器數據表中看不到有關這些功能的任何信息。wso2身份服務器 - 密碼策略

如果不是,路線圖上是否包含此功能?

回答

2

您可以使用「PasswordJavaScriptRegEx」屬性在user-mgt.xml中定義有限的一組限制,例如長度,允許的字符等。但是這適用於前端。

除此之外,WSO2 Identity Server尚未定義任何密碼策略,它取決於底層用戶存儲的密碼策略。例如,使用Active Directory作爲用戶存儲,WSO2 Identity Server將繼承在Active Directory DC中定義的密碼策略。

+0

謝謝Suresh,從一個簡短的調查[OpenDJ](http://opendj.forgerock.org/opendj-server/configref/password-policy.html)似乎有比密碼策略更多的功能比[ApacheDS]( http://directory.apache.org/apacheds/1.5/account-and-password-policy-management.html)。我將進一步調查... – 2012-07-11 08:30:40

1

對於WSO2 IS 4.5.0,IS管理員可以定義自定義密碼策略並在創建用戶時執行它們。請參閱產品文檔。

+0

您是否有鏈接到產品文檔中的相關部分? – Thilo 2015-09-29 00:33:18

+1

請參考以下鏈接https://docs.wso2.com/display/IS500/Password+Policies – 2015-09-30 08:39:34

+0

嗯。所以這不會解決密碼老化問題(只有按照Suresh的答案允許的字符),對吧? – Thilo 2015-09-30 09:51:23

0

根據WSO2-IS,他們不能直接支持此功能,希望在未來。如果您使用LDAP等輔助用戶存儲,我們可以自定義此需求,但也取決於LDAP類型。

但作爲一項策略,您無法找到WSO2-IS 5.1.0以上的密碼老化功能。

希望這可以幫助你。