OpenSSO 提供了“密码重置”服务,以允许用户接收包含新密码的电子邮件消息,或重置其密码,以访问受 OpenSSO 保护的给定服务或应用程序。密码重置属性是领域属性。这些属性包括:
该属性指定在搜索要重置其密码的用户时使用的用户属性名。
可以在该字段中添加多个问题,用户可以使用这些问题来重置其密码。要添加问题,请在“保密的问题”字段中键入问题并单击“添加”。选定的问题将会显示在用户的“用户配置文件”页面中。用户可以选择一个问题来重置密码。如果选择了“启用私人问题”属性,用户可以创建自己的问题。
该属性指定用于查找用户条目的搜索过滤器。
该属性指定用户搜索的起始 DN。如果未指定任何 DN,搜索将从领域 DN 开始。为防止代理验证冲突,不能将 cn=directorymanager 用作基 DN。
可以同时使用该属性值与“绑定密码”来重置用户密码。
可以同时使用该属性值与“绑定 DN”来重置用户密码。
该属性用于确定重置密码时使用的类名。默认类名为 com.sun.identity.password.RandomPasswordGenerator。可通过插件来自定义密码重置类。该类需由 PasswordGenerator 接口实现。
该属性用于确定重置密码时通知用户的方法。默认的类名为:com.sun.identity.password.EmailPassword 可通过插件来自定义密码通知类。该类需由 NotifyPassword 接口实现。有关详细信息,参见 OpenSSO Developer's Guide。
选择该属性将启用密码重置功能。
选择该属性将允许用户创建独特的密码重置问题。
该值用于指定最多可以在密码重置页面上提多少个问题。
如果启用此选项,下次登录时,将强制用户更改其密码。如果希望管理员(而不是顶层管理员)来设置强制密码重置选项,必须修改默认权限 ACI 才能允许访问此属性。
该属性指定如果用户最初重置密码(使用密码重置应用程序)失败,是否禁止用户重置其密码。默认情况下,不启用该功能。
该属性用于定义在“密码重置失败锁定间隔”中指定的时间间隔内,用户在被锁定之前可以重置密码的次数。例如,如果将“密码重置失败锁定计数”设置成 5,将“登录失败锁定间隔”设置成 5 分钟,则在被锁定之前,用户可以在 5 分钟之内重置 5 次密码。
该属性用于定义用户在被锁定之前,可以尝试重置密码(重置次数在“密码重置失败锁定计数”中定义)的时间(以分钟为单位)。
该属性用于指定用户被密码重置服务锁定时接收通知的电子邮件地址。可以在以空格分隔的列表中指定多个电子邮件地址。
该属性用于指定在 OpenSSO 发送警告消息以警告用户将被锁定之前,允许发生的密码重置失败的次数。
该属性定义在发生锁定之后,用户不能重置密码的持续时间(以分钟为单位)。
该属性包含“密码重置锁定属性值”中设置的 inetuserstatus 值。如果用户在“密码重置”中被锁定,且“密码重置失败锁定时间”(分钟)变量被设置为 0,则 inetuserstatus 会被设置为无效,以禁止用户重置其密码。
该属性用于将用户状态的 inetuserstatus 值(包含在“密码重置锁定属性名”中)指定为有效或无效。如果用户在“密码重置”中被锁定,且“密码重置失败锁定时间”(分钟)变量被设置为 0,则 inetuserstatus 会被设置为无效,以禁止用户重置其密码。