Reinicialización de contraseña

OpenSSO proporciona un servicio de restablecimiento de contraseñas que permite a los usuarios recibir un mensaje de correo electrónico con una nueva contraseña o restablecer su contraseña para acceder a una aplicación o servicio específico protegido por OpenSSO. Los atributos de restablecimiento de contraseña son atributos de dominio. Los atributos son:

Validación de usuario

Este atributo especifica el nombre de atributo de usuario que se utiliza para buscar el usuario cuya contraseña se va a restablecer.

Pregunta secreta

Este campo permite agregar una lista de preguntas que el usuario puede utilizar para restablecer su contraseña. To add a question, type it in the Secret Question filed and click Add. The selected questions will appear in the user's User Profile page. A continuación, el usuario puede seleccionar una pregunta para restablecer la contraseña. Los usuarios pueden crear su propia pregunta si se selecciona el atributo Personal Question Enabled (Pregunta personal habilitada).

Filtro de búsqueda

Este atributo especifica el filtro de búsqueda que se utilizará para encontrar entradas de usuario.

DN base

Este atributo especifica el DN desde el que se iniciará la búsqueda de usuario. Si no se especifica ningún DN, la búsqueda comenzará desde el DN de dominio. No se debe utilizar cn=directorymanager como el DN de base debido a conflictos de autenticación de proxy.

DN de conexión

Este valor de atributo se utiliza con la contraseña de conexión para restablecer la contraseña del usuario.

Contraseña de conexión

Este valor de atributo se utiliza con el DN de conexión para restablecer la contraseña del usuario.

Opción de restablecimiento de contraseña

Este atributo determina el nombre de clase para restablecer la contraseña. The default classname is com.sun.identity.password.RandomPasswordGenerator . La clase de restablecimiento de contraseña puede personalizarse mediante un complemento. La interfaz PasswordGenerator debe implementar esta clase.

Opción de notificación de cambio de contraseña

Este atributo determina el método para notificar al usuario el restablecimiento de la contraseña. The default classname is: com.sun.identity.password.EmailPassword The password notification class can be customized through a plug-in. La interfaz NotifyPassword debe implementar esta clase. Consulte el documento "OpenSSO Developer's Guide" para obtener más información.

Reinicialización de contraseña

La selección de este atributo habilitará la función de restablecimiento de contraseña.

Pregunta personal

La selección de este atributo permitirá que un usuario cree una única pregunta para el restablecimiento de la contraseña.

Número máximo de preguntas

Este valor especifica el número máximo de preguntas que se presentarán en la página de restablecimiento de contraseña.

Cambio de contraseña obligatorio en el siguiente inicio de sesión

Cuando se habilita, esta opción obliga al usuario a cambiar su contraseña en el siguiente inicio de sesión. Si desea que un administrador, distinto al de nivel superior, defina la opción de forzar el restablecimiento de contraseña, deberá modificar las ACI de permisos predeterminadas para que permitan el acceso a dicho atributo.

Bloqueo por fallo de restablecimiento de contraseña

Este atributo especifica si no se permite a los usuarios que restablezcan su contraseña si dicho usuario no consigue restablecerla con la aplicación de restablecimiento de contraseña. Esta función no está habilitada de forma predeterminada.

Recuento de bloqueos por fallo de restablecimiento de contraseña

Este atributo define el número de intentos que un usuario tiene para restablecer una contraseña en el intervalo de tiempo definido en Password Reset Failure Lockout Interval (Intervalo de bloqueos por fallo de restablecimiento de contraseña) antes de que se le bloquee. Por ejemplo, si el recuento de bloqueo de fallo de restablecimiento de contraseña se define en 5 y el intervalo de bloqueo de fallo de inicio de sesión se definen en 5 minutos, el usuario tendrá cinco oportunidades en cinco minutos para restablecer la contraseña antes de que se le bloquee.

Intervalo de bloqueos por fallo de restablecimiento de contraseña

Este atributo define el tiempo (en minutos) en el que se pueden completar los intentos de restablecimiento de contraseña (como se ha definido en el recuento de bloqueos por fallo de restablecimiento de contraseña) antes del bloqueo.

Dirección de correo electrónico para enviar notificación de bloqueo

Este atributo especifica la dirección de correo electrónico que recibirá la notificación si se bloquea a un usuario del servicio de restablecimiento de contraseña. Especifique varias direcciones de correo electrónico en una lista separada por espacios.

Avisar a usuario después de N fallos

Este atributo especifica el número de errores de restablecimiento de contraseña que pueden producirse antes de que OpenSSO envíe un mensaje de advertencia en el que se indique que se bloqueará el usuario.

Duración del bloqueo por fallo de restablecimiento de contraseña

Este atributo define el tiempo (en minutos) durante el que el usuario no podrá intentar restablecer la contraseña si se ha producido un bloqueo.

Nombre de atributo de bloqueo de restablecimiento de contraseña

Este atributo contiene el valor inetuserstatus, que se define en el valor del atributo de bloqueo de restablecimiento de contraseña. Si el usuario queda bloqueado por Restablecimiento de contraseña y la variable "Duración de bloqueo por fallo de restablecimiento de contraseña" se define en 0 minutos, inetuserstatus se definirá como inactivo, prohibiendo que el usuario intente restablecer la contraseña.

Valor de atributo de bloqueo de restablecimiento de contraseña

Este atributo especifica el valor de inetuserstatus (incluido en el nombre de atributo de bloqueo de restablecimiento de contraseña) del estado del usuario como activo o inactivo. Si el usuario queda bloqueado por Restablecimiento de contraseña y la variable "Duración de bloqueo por fallo de restablecimiento de contraseña" se define en 0 minutos, inetuserstatus se definirá como inactivo, prohibiendo que el usuario intente restablecer la contraseña.