비밀번호 재설정

OpenSSO는 사용자가 새 비밀번호를 포함한 전자 메일 메시지를 수신하거나 OpenSSO가 보호하는 지정된 서비스 또는 응용 프로그램의 액세스를 위한 비밀번호를 재설정할 수 있게 하는 비밀번호 재설정 서비스를 제공합니다. 비밀번호 재설정 속성은 영역 속성입니다. 속성은 다음과 같습니다.

사용자 검증

이 속성은 비밀번호를 재설정할 사용자를 검색하는 데 사용되는 사용자 속성 이름을 지정합니다.

비밀 문제

이 필드를 사용하면 사용자가 비밀번호를 재설정하는 데 사용할 수 있는 문제 목록을 추가할 수 있습니다. 문제를 추가하려면 비밀 문제 필드에 문제를 입력하고 [추가]를 누릅니다. 선택된 문제가 사용자의 사용자 프로필 페이지에 나타납니다. 그런 다음 사용자는 비밀번호 재설정을 위한 문제를 선택할 수 있습니다. 사용자는 개인 문제 사용 가능 속성이 선택된 경우 고유한 문제를 만들 수 있습니다.

검색 필터

이 속성은 사용자 항목을 찾는 데 사용되는 검색 필터를 지정합니다.

기본 DN

이 속성은 사용자 검색이 시작되는 DN을 지정합니다. DN을 지정하지 않으면 검색은 영역 DN에서 시작됩니다. cn=directorymanager를 기본 DN으로 사용하지 마십시오. 프록시 인증 충돌이 발생합니다.

바인드 DN

이 속성 값은 사용자 비밀번호를 재설정하기 위해 바인드 비밀번호와 함께 사용됩니다.

바인드 비밀번호

이 속성 값은 바인드 DN과 함께 사용되어 사용자 비밀번호를 재설정합니다.

비밀번호 재설정 옵션

이 속성은 비밀번호 재설정을 위한 클래스 이름을 결정합니다. 기본 클래스 이름은 com.sun.identity.password.RandomPasswordGenerator입니다. 비밀번호 재설정 클래스는 플러그인을 통해 사용자 정의할 수 있습니다. 이 클래스는 PasswordGenerator 인터페이스로 구현해야 합니다.

비밀번호 변경 알림 옵션

이 속성은 비밀번호가 재설정되었음을 사용자에게 알리는 방법을 결정합니다. 기본 클래스 이름은 com.sun.identity.password.EmailPassword입니다. 비밀번호 알림 클래스는 플러그인을 통해 사용자 정의할 수 있습니다. 이 클래스는 NotifyPassword 인터페이스로 구현해야 합니다. 자세한 내용은 OpenSSO Developer's Guide를 참조하십시오.

비밀번호 재설정

이 속성을 선택하면 비밀번호 재설정 기능을 사용할 수 있습니다.

개인 질문

이 속성을 선택하면 사용자가 비밀번호 재설정을 위한 고유한 문제를 만들 수 있습니다.

최대 질문 수

이 값은 비밀번호 재설정 페이지에서 묻는 최대 문제 수를 지정합니다.

다음 로그인 시 반드시 비밀번호 변경

사용 가능하게 된 경우 이 옵션은 사용자가 다음 로그인 시에 반드시 비밀번호를 변경하게 합니다. 최상위 수준 관리자가 아니라 관리자가 비밀번호 재설정 강제 옵션을 설정할 수 있게 하려면 기본 권한 ACI를 수정하여 해당 속성에 대한 액세스를 허용해야 합니다.

비밀번호 재설정 실패 잠금

이 속성은 사용자가 처음으로 비밀번호 재설정 응용 프로그램을 사용하여 비밀번호 재설정에 실패한 경우 해당 사용자가 비밀번호를 재설정할 수 없게 할지 여부를 지정합니다. 기본적으로 이 기능은 사용 불가로 설정되어 있습니다.

비밀번호 재설정 실패 잠금 수

이 속성은 잠기기 전에 비밀번호 재설정 실패 잠금 간격에 정의한 시간 간격 내에서 사용자가 비밀번호 재설정을 시도할 수 있는 횟수를 정의합니다. 예를 들어, 비밀번호 재설정 실패 잠금 수가 5로 설정되고 로그인 실패 잠금 간격이 5분으로 설정된 경우 사용자는 잠기기 전에 5분 동안 5회에 걸쳐 비밀번호 재설정을 시도할 수 있습니다.

비밀번호 재설정 실패 잠금 간격

이 속성은 사용자가 잠기기 전에 비밀번호 재설정 시도(비밀번호 재설정 실패 잠금 수에 정의됨)를 완료할 수 있는 시간(분)을 정의합니다.

잠금 알림을 보낼 전자 메일 주소

이 속성은 사용자가 비밀번호 재설정 서비스로부터 잠길 경우 알림을 받을 전자 메일 주소를 지정합니다. 공백으로 구분된 목록에서 여러 전자 메일 주소를 지정합니다.

N회 실패 후 사용자에게 경고

이 속성은 OpenSSO에서 사용자가 잠길 것이라는 경고 메시지를 보내기 전에 발생할 수 있는 비밀번호 재설정 실패 수를 지정합니다.

비밀번호 재설정 실패 잠금 기간

이 속성은 잠금이 발생한 경우 사용자의 비밀번호 재설정 시도가 허용되지 않는 기간(분)을 정의합니다.

비밀번호 재설정 잠금 속성 이름

이 속성은 비밀번호 재설정 잠금 속성 값에 설정되는 inetuserstatus 값을 포함합니다. 비밀번호 재설정 실패로 사용자가 잠겼으며 비밀번호 재설정 실패 잠금 기간(분) 변수가 0으로 설정된 경우 inetuserstatus가 비활성으로 설정되어 사용자가 비밀번호 재설정을 시도하지 못하도록 합니다.

비밀번호 재설정 잠금 속성 값

이 속성은 사용자 상태의 inetuserstatus 값(비밀번호 재설정 잠금 속성 이름에 포함됨)을 활성 또는 비활성으로 지정합니다. 비밀번호 재설정 실패로 사용자가 잠겼으며 비밀번호 재설정 실패 잠금 기간(분) 변수가 0으로 설정된 경우 inetuserstatus가 비활성으로 설정되어 사용자가 비밀번호 재설정을 시도하지 못하도록 합니다.