Autor Thema: Passwortänderung erzwingen  (Gelesen 2324 mal)

Offline Schwalli

  • Senior Mitglied
  • ****
  • Beiträge: 255
  • Geschlecht: Männlich
Passwortänderung erzwingen
« am: 23.09.14 - 07:48:30 »
Huhu,

eine kurze Frage: Ist es möglich, eine Passwortänderung im Notes zu erzwingen (ohne ID Vault)?

Wenn ich zb. die Richtlinien für Kennwörter geändert habe, möchte ich gerne, dass diese nun auch sofort auf alle Anwender angewandt wird. Wär cool wenn es da ne Aufforderung für jeden Anwender gäbe, dass das Passwort geändert werden muss.

Besten Dank
« Letzte Änderung: 23.09.14 - 07:56:10 von Schwalli »
Beste Grüße aus Dortmund,
Marcel

Offline rambrand

  • Senior Mitglied
  • ****
  • Beiträge: 469
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #1 am: 23.09.14 - 09:30:23 »
Hi Marcel,

ich hab Dich richtig verstanden. Du willst mit einem Schlag alle zum Passwortwechsel zwingen?

Also wenn ich masochistisch veranlagt wäre und gerne alle zum Feind haben möchte, würde ich mir in den Sicherheitseinstellungen den Abschnitt Kennwortablaufseinstellungen mal genauer anschauen  ;D

Bye,
Markus
Domino/Notes ab 4.6 aktuell 10.1FP3
Traveler 10.0.1FP1
PHP-Entwickler
Domino/Notes-Entwickler (Hobby)
Consultant (Informationssicherheit & Datenschutz)

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #2 am: 23.09.14 - 09:39:29 »
Hallo,

Also mal ehrlich.

Den Stiefel wuerde ich mir nicht anziehen wollen.


Andreas

Offline Schwalli

  • Senior Mitglied
  • ****
  • Beiträge: 255
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #3 am: 23.09.14 - 10:02:06 »
Das Ding ist, es wurde ein Penetrationstest durchgeführt und die Passwörter sollen sicherer gemacht werden. Demnach wird die Kennwortrichtlinie angepasst und alle sollen Ihr Kennwort dementsprechend anpassen. Deshalb möchte ich das gern forcieren.

Ich schau mal in den Sicherheitseinstellungen nach, danke für den Tipp.

Wenn ich das Ablaufdatum dort änder, was passiert dann beim Benutzer?
« Letzte Änderung: 23.09.14 - 10:15:09 von Schwalli »
Beste Grüße aus Dortmund,
Marcel

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #4 am: 23.09.14 - 10:09:55 »
Hallo,

In der Security-Policy.

Und forcieren kannst du es ja, aber bitte nicht alle zur selben Zeit.

Stell dir vor, du stellst ein, dass das PW jeden Tag geaendert werden muss.
Du erwischt niemals alle deine Anwender, also muss die Policy entsprechend bestehen bleiben.

Was passiert nun mit den Anwendern, die heute dann ihr PW geaendert haben?
Die koennen es morgen aufgrund der Richtlinie erneut aendern und immer so weiter.

Also stell den Zeitraum auf ein "vernuenftiges" Zeitfenster ein und gut is.


Andreas

Offline Schwalli

  • Senior Mitglied
  • ****
  • Beiträge: 255
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #5 am: 23.09.14 - 10:16:10 »
Guter Tipp.

Besten Dank!

Wie schaut das dann beim Anwender aus? Bekommt er eine Aufforderung sein Kennwort zu ändern?
Beste Grüße aus Dortmund,
Marcel

Offline rambrand

  • Senior Mitglied
  • ****
  • Beiträge: 469
  • Geschlecht: Männlich
Re: Passwortänderung erzwingen
« Antwort #6 am: 23.09.14 - 10:30:46 »
Hi Marcel,

also ganz theoretisch mal gesprochen, für so eine Aktion würde ich folgendermaßen vorgehen.
1. Kommuniziere das Thema
2. Erstelle eine neue Sicherheitsrichtlinie mit den gewünschten Einstellungen.
3. Teile Deine Mitarbeiter in mehrere Tranchen ein, bedenke dabei wieviele Anfragen/Beschwerden Du auf einmal ertragen kannst und dass zumindest in der ersten alle Mitarbeiter auch gerade anwesend sind, denn das wird Deine Testgruppe sein
4. Kommuniziere nochmals das Thema
5. Verteile die Richtlinie an die erste Tranche
6. Wenn alles wieder ruhig ist, nimm die nächste Tranche
7. Nach Abschluss kommuniziere nochmals das Thema

Bye,
Markus

Domino/Notes ab 4.6 aktuell 10.1FP3
Traveler 10.0.1FP1
PHP-Entwickler
Domino/Notes-Entwickler (Hobby)
Consultant (Informationssicherheit & Datenschutz)

Offline schroederk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.924
  • Geschlecht: Männlich
  • Ich liebe dieses Forum!
Re: Passwortänderung erzwingen
« Antwort #7 am: 23.09.14 - 11:28:07 »
Nachdem er bereits 2 Mal nachgefragt hat: Ja, der Benutzer erhält eine Aufforderung, das Kennwort zu wechseln.
Ich wäre ja gerne weniger egoistisch, aber was hab ich davon?

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz