OpenSSO proporciona un servicio de restablecimiento de contraseñas que permite a los usuarios recibir un mensaje de correo electrónico con una nueva contraseña o restablecer su contraseña para acceder a una aplicación o servicio específico protegido por OpenSSO. Los atributos de restablecimiento de contraseña son atributos de dominio. Los atributos son:
Cambio de contraseña obligatorio en el siguiente inicio de sesión
Recuento de bloqueos por fallo de restablecimiento de contraseña
Intervalo de bloqueos por fallo de restablecimiento de contraseña
Dirección de correo electrónico para enviar notificación de bloqueo
Duración del bloqueo por fallo de restablecimiento de contraseña
Nombre de atributo de bloqueo de restablecimiento de contraseña
Valor de atributo de bloqueo de restablecimiento de contraseña
Este atributo especifica el nombre de atributo de usuario que se utiliza para buscar el usuario cuya contraseña se va a restablecer.
Este campo permite agregar una lista de preguntas que el usuario puede utilizar para restablecer su contraseña. To add a question, type it in the Secret Question filed and click Add. The selected questions will appear in the user's User Profile page. A continuación, el usuario puede seleccionar una pregunta para restablecer la contraseña. Los usuarios pueden crear su propia pregunta si se selecciona el atributo Personal Question Enabled (Pregunta personal habilitada).
Este atributo especifica el filtro de búsqueda que se utilizará para encontrar entradas de usuario.
Este atributo especifica el DN desde el que se iniciará la búsqueda de usuario. Si no se especifica ningún DN, la búsqueda comenzará desde el DN de dominio. No se debe utilizar cn=directorymanager como el DN de base debido a conflictos de autenticación de proxy.
Este valor de atributo se utiliza con la contraseña de conexión para restablecer la contraseña del usuario.
Este valor de atributo se utiliza con el DN de conexión para restablecer la contraseña del usuario.
Este atributo determina el nombre de clase para restablecer la contraseña. The default classname is com.sun.identity.password.RandomPasswordGenerator . La clase de restablecimiento de contraseña puede personalizarse mediante un complemento. La interfaz PasswordGenerator debe implementar esta clase.
Este atributo determina el método para notificar al usuario el restablecimiento de la contraseña. The default classname is: com.sun.identity.password.EmailPassword The password notification class can be customized through a plug-in. La interfaz NotifyPassword debe implementar esta clase. Consulte el documento "OpenSSO Developer's Guide" para obtener más información.
La selección de este atributo habilitará la función de restablecimiento de contraseña.
La selección de este atributo permitirá que un usuario cree una única pregunta para el restablecimiento de la contraseña.
Este valor especifica el número máximo de preguntas que se presentarán en la página de restablecimiento de contraseña.
Cuando se habilita, esta opción obliga al usuario a cambiar su contraseña en el siguiente inicio de sesión. Si desea que un administrador, distinto al de nivel superior, defina la opción de forzar el restablecimiento de contraseña, deberá modificar las ACI de permisos predeterminadas para que permitan el acceso a dicho atributo.
Este atributo especifica si no se permite a los usuarios que restablezcan su contraseña si dicho usuario no consigue restablecerla con la aplicación de restablecimiento de contraseña. Esta función no está habilitada de forma predeterminada.
Este atributo define el número de intentos que un usuario tiene para restablecer una contraseña en el intervalo de tiempo definido en Password Reset Failure Lockout Interval (Intervalo de bloqueos por fallo de restablecimiento de contraseña) antes de que se le bloquee. Por ejemplo, si el recuento de bloqueo de fallo de restablecimiento de contraseña se define en 5 y el intervalo de bloqueo de fallo de inicio de sesión se definen en 5 minutos, el usuario tendrá cinco oportunidades en cinco minutos para restablecer la contraseña antes de que se le bloquee.
Este atributo define el tiempo (en minutos) en el que se pueden completar los intentos de restablecimiento de contraseña (como se ha definido en el recuento de bloqueos por fallo de restablecimiento de contraseña) antes del bloqueo.
Este atributo especifica la dirección de correo electrónico que recibirá la notificación si se bloquea a un usuario del servicio de restablecimiento de contraseña. Especifique varias direcciones de correo electrónico en una lista separada por espacios.
Este atributo especifica el número de errores de restablecimiento de contraseña que pueden producirse antes de que OpenSSO envíe un mensaje de advertencia en el que se indique que se bloqueará el usuario.
Este atributo define el tiempo (en minutos) durante el que el usuario no podrá intentar restablecer la contraseña si se ha producido un bloqueo.
Este atributo contiene el valor inetuserstatus, que se define en el valor del atributo de bloqueo de restablecimiento de contraseña. Si el usuario queda bloqueado por Restablecimiento de contraseña y la variable "Duración de bloqueo por fallo de restablecimiento de contraseña" se define en 0 minutos, inetuserstatus se definirá como inactivo, prohibiendo que el usuario intente restablecer la contraseña.
Este atributo especifica el valor de inetuserstatus (incluido en el nombre de atributo de bloqueo de restablecimiento de contraseña) del estado del usuario como activo o inactivo. Si el usuario queda bloqueado por Restablecimiento de contraseña y la variable "Duración de bloqueo por fallo de restablecimiento de contraseña" se define en 0 minutos, inetuserstatus se definirá como inactivo, prohibiendo que el usuario intente restablecer la contraseña.