OpenSSO bietet einen Passwortzurücksetzungsdienst, mit dem die Benutzer eine E-Mail-Nachricht mit einem neuen Passwort erhalten oder ihr Passwort zum Zugriff auf einen bestimmten Dienst oder eine bestimmte Anwendung zurücksetzen können, die durch OpenSSO geschützt wird. Bei den Passwortzurücksetzungsattributen handelt es sich um Bereichsattribute. Es existieren folgende Attribute:
Dieses Attribut gibt den Namen des Benutzerattributs an, das für die Suche nach dem Benutzer verwendet wird, dessen Passwort zurückgesetzt werden soll.
Dieses Feld ermöglicht es Ihnen, eine Liste mit Fragen hinzuzufügen, die der Benutzer für das Zurücksetzen des Passworts verwenden kann. To add a question, type it in the Secret Question filed and click Add. The selected questions will appear in the user's User Profile page. Der Benutzer kann die Frage anschließend für die Passwortzurücksetzung auswählen. Wenn Sie das Attribut ";Persönliche Frage aktivieren" auswählen, kann der Benutzer eine eigene Frage formulieren.
Dieses Attribut gibt den für die Suche nach Benutzereinträgen verwendeten Filter an.
Dieses Attribut gibt die DN für den Startpunkt für die Benutzersuche an. Wenn kein DN angegeben ist, wird der Startpunkt für die Suche über den Bereichs-DN festgelegt. Um Proxy-Authentifizierungsprobleme zu vermeiden, sollten Sie folgenden Wert nicht als Basis-DN verwenden:cn=directorymanager.
Dieser Wert wird zusammen mit dem Attribut ";Verbindungs-Passwort" für das Zurücksetzen des Benutzerpassworts verwendet.
Dieser Wert wird zusammen mit dem Attribut ";Verbindungs-DN" für das Zurücksetzen des Benutzerpassworts verwendet.
Dieses Attribut legt den Klassennamen für die Passwortzurücksetzung fest. The default classname is com.sun.identity.password.RandomPasswordGenerator . Die Passwortzurücksetzungsklasse kann über ein Plugin angepasst werden. Diese Klasse muss über die Schnittstelle PasswordGenerator implementiert werden.
Dieses Attribut bestimmt die Methode, die für die Benutzerbenachrichtigung bei der Passwortzurücksetzung angewendet wird. The default classname is: com.sun.identity.password.EmailPassword The password notification class can be customized through a plug-in. Diese Klasse muss über die Schnittstelle NotifyPassword implementiert werden. Weitere Informationen finden Sie im Handbuch für Entwickler zu OpenSSO.
Wenn Sie dieses Attribut auswählen, wird die Funktion zur Passwortzurücksetzung aktiviert.
Wenn Sie dieses Attribut auswählen, wird allen Benutzern das Formulieren einer eigenen Frage für die Passwortzurücksetzung erlaubt.
Dieser Wert gibt die maximale Anzahl an Fragen an, die auf der Seite zur Passwortzurücksetzung gestellt werden sollen.
Wenn Sie diese Option aktivieren, muss der Benutzer bei der nächsten Anmeldung sein Passwort ändern. Wenn Sie festlegen möchten, dass außer den Administratoren auf erster Ebene auch andere Administratoren die Option zum Erzwingen einer Passwortänderung festlegen dürfen, müssen Sie die Standardberechtigungs-ACIs so ändern, dass der Zugriff auf das Attribut erlaubt ist.
Dieses Attribut gibt an, ob Benutzern das Zurücksetzen des Passworts verweigert wird, wenn die Passwortzurücksetzung mithilfe der Anwendung zur Passwortzurücksetzung zuvor fehlgeschlagen ist. Standardmäßig ist diese Funktion deaktiviert.
Dieses Attribut legt die Anzahl der Versuche fest, über die ein Benutzer innerhalb des im Attribut ";Passwortzurücksetzungsfehler Sperrintervall" festgelegten Zeitraums für die Zurücksetzung des Passwort verfügt, bevor der Benutzer gesperrt wird. Beispiel: Wenn für ";Passwortzurücksetzungsfehler Sperrzählung" der Wert 5 und für "Passwortzurücksetzungsfehler Sperrintervall" 5 Minuten festgelegt ist, hat der Benutzer fünf Versuche, um innerhalb eines Zeitraums von 5 Minuten sein Passwort zurückzusetzen, bevor er gesperrt wird.
Dieses Attribut gibt die Zeit (in Minuten) an, die dem Benutzer zur Verfügung steht, um die Versuche zur Passwortzurücksetzung (wie in ";Passwortzurücksetzungfehler Sperrzähler" festgelegt) durchzuführen, bevor er gesperrt wird.
Dieses Attribut gibt eine E-Mail-Adresse an, an die eine Benachrichtigung gesendet wrid, wenn ein Benutzer vom Passwortzurücksetzungsdienst gesperrt wird. Geben Sie mehrere E-Mail-Adressen durch ein Leerzeichen voneinander getrennt ein.
Dieses Attribut gibt die Anzahl der Passwortzurücksetzungsfehler an, die auftreten können, bevor OpenSSO eine Meldung mit einer Benutzersperrwarnung sendet.
Dieses Attribut gibt die Dauer (in Minuten) an, die der Benutzer warten muss, um eine Passwortzurücksetzung nach einer Sperre durchführen zu können.
Dieses Attribut enthält den inetuserstatus-Wert, der in ";Passwortzurücksetzung Sperrattributwert" festgelegt ist. Wenn die Passwortzurücksetzung für einen Benutzer gesperrt wurde und die Variable ";Passwortzurücksetzungsfehler Sperrdauer (Minuten)" auf 0 gesetzt ist, wird inetuserstatus auf "deaktiviert" gesetzt, sodass der Benutzer keine weiteren Versuche zur Passwortzurücksetzung unternehmen kann.
Dieses Attribut gibt den (in ";Passwortzurücksetzung Sperrattributname" festgelegten) Wert inetuserstatus des Benutzerstatus an ("aktiviert" oder "deaktiviert"). Wenn die Passwortzurücksetzung für einen Benutzer gesperrt wurde und die Variable ";Passwortzurücksetzungsfehler Sperrdauer (Minuten)" auf 0 gesetzt ist, wird inetuserstatus auf "deaktiviert" gesetzt, sodass der Benutzer keine weiteren Versuche zur Passwortzurücksetzung unternehmen kann.