概要:◀▼
您可以为团队成员和终端用户设置密码安全级别,包括推荐选项,该选项遵循最佳实践,检查密码是否已泄露,并支持更强的密码策略。对于团队成员,您还可以使用自定义密码政策来满足合规需求,其中包括密码长度、锁定和以前的密码规则等选项。管理员可以更改级别,更高的设置可以强制密码重置。
- 对于团队成员:推荐和自定义
- 对于终端用户:推荐、低、中和高
推荐安全级别包括严格的密码要求、检查已知已破解密码,并遵循安全最佳实践和行业标准。如果您对团队成员(管理员和专员)的要求不同,您可以为这些用户创建一个自定义密码安全级别。
您可以使用单点登录 (SSO) 解决方案代替 Zendesk 密码。Zendesk 建议尽可能使用 SSO。
本文章涵盖以下主题:
关于密码安全级别
许多公司都要求使用复杂的密码作为其安全政策的一部分。某些法规,例如一般数据保护条例 (GDPR),要求组织采取措施保护个人数据,包括使用复杂的密码。
- 必须至少有 12 个字符,不超过 72 个字符
- 必须包含大写字母和小写字母(az 和 AZ)
- 必须包含数字 (0-9)
- 必须包含特殊字符(!、@、#、% 等)
- 不得包含单词“Zendesk”
- 不得与电邮地址相似
- 必须通过已知泄露密码列表的检查
- 在暂时锁定 10 分钟之前,可尝试五次
低、中和高密码安全级别对终端用户具有较低的安全要求。如果您正在使用任何其他级别,Zendesk 建议将安全级别更改为“推荐”。
为团队成员设置自定义密码安全级别
自定义安全级别仅供团队成员使用,如果您有其他合规要求,可以使用该级别。如果您创建自己的自定义密码政策,Zendesk 建议要求的强度至少与推荐级别相同。
大多数自定义选项都是不言自明的,但以下选项除外:
- 要拒绝的以前密码的数量- 新密码必须不同于您设置的以前密码的数量。
- 锁定前已尝试失败次数:如果团队成员连续错误输入密码超过您指定的次数,则其在一段时间内将被锁定。在锁定过期之前,他们无法再次登录。
- 在管理中心,单击侧栏中的帐户 (
),然后选择安全 > 团队成员身份验证。 - 在密码级别下拉菜单中选择自定义。
- 单击编辑链接以设置密码要求。
- 选择您的自定义密码要求。
- 单击设置。
- 单击保存。
更改密码安全级别
只有管理员才能更改密码安全级别。当您提高安全级别时,所有密码,无论安全级别如何,都会在 5 天后过期。所有团队成员都必须更改其密码,以符合新的安全级别要求。
提高密码安全级别可能导致某些密码立即过期。如果密码已超过 90 天,且安全级别已提高到有过期限制的级别,则该密码将视为已过期。Zendesk 会在密码过期的前三天和当天向管理员和专员发送电邮通知。终端用户不会收到任何密码即将过期的电邮通知。
更改密码安全级别
翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性
如对翻译准确性有任何疑问,请以文章的英语版本为准。