上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 安全设置
身份管理服务
百度智能云身份管理服务 IDaaS 安全设置

文档简介:
自定义密码策略用于加强用户的密码强度、有效期等,以保证您的账户安全。目前百度智能云IDaaS支持配置的密码策略有: 密码长度:默认填写8位,范围8-32位; 密码至少包含:多选,可选“大写字母”“小写字母”“数字”“特殊字符(!@#$%^&()+-=[]{}|');至少选择以上三种元素,选择某种元素则表示密码中至少要包含一个此元素。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

设置密码策略

自定义密码策略用于加强用户的密码强度、有效期等,以保证您的账户安全。目前百度智能云IDaaS支持配置的密码策略有:

  1. 密码长度:默认填写8位,范围8-32位;
  2. 密码至少包含:多选,可选“大写字母”“小写字母”“数字”“特殊字符(!@#$%^&()+-=[]{}|');至少选择以上三种元素,选择某种元素则表示密码中至少要包含一个此元素,如选择“大写字母”、“小写字母”和“数字”,则表示密码中必须要至少包含一个大写字母、至少一个小写字母和至少一个数字;
  3. 密码有效期:默认0天,表示永久有效,范围0-1095;设置后,头像导航栏将展示密码到期时间;
  4. 密码过期后策略:
  • 不限制登录,表示密码过期后用户仍然可以登录控制台,但必须重置密码;
  • 限制登录,表示密码过期后用户无法登录控制台,必须由管理员用户重置密码;
  1. 历史密码检查:默认1次,表示不能与上一次密码重复,范围0-24,0表示不检查;
  2. 密码重试约束:一小时内使用错误密码登录超过一定次数,则锁定一小时,默认5次,范围0-32,0表示无约束;

设置会话过期时间

登录会话过期是指用户登录后,如果在有效时间内不进行任何操作,系统自动清理当前用户的会话信息,以保证账户安全。会话过期后,需要重新登录控制台。

说明:

  • 时间设置范围为15分钟~23小时59分钟,默认过期时间为1小时,用户可以根据实际情况自行设置。

IP白名单

IDaaS用户登录控制台时,来源IP必须在IP白名单内才能进行登录。

当前IP白名单功能支持:

  • 限制用户登录IDaaS控制台,即限制非白名单内的IP登录控制台进行操作;

IP白名单填写要求

填写允许访问的 IP 地址或者 IP 段。

  • IP 白名单不设置则默认整个网路;
  • 若需要添加多个 IP,用英文逗号隔开;
  • 若填写 IP 段,如10.10.10.0/24,则表示10.10.10.X的IP地址都可以访问,支持CIDR模式;

相似文档
  • 管理员用户进入IDaaS > 项目 > 设置 > 个性化设置,可以对企业图标、企业用户登录页背景图片、企业名称等信息进行个性化设置。 点击上传图片,选择需要更换的企业图标,裁剪图片,点击确认。 点击上传图片,选择需要更换的背景图片,裁剪图片,点击确认。
  • 除用户名、手机号、邮箱、员工编号等基本属性之外,IDaaS支持为用户添加扩展属性,用于保存用户的其他个人信息。 创建扩展属性: 1、管理员用户进入IDaaS > 项目 > 设置 > 扩展属性,点击添加属性。 2、填写扩展属性的必要信息,点击确定。
  • IDaaS支持在某些场景下(如创建新用户、密码即将到期等)向用户发送消息通知,本文将介绍如何对消息通知的模版进行自定义修改。 邮件模版: 自定义邮件模版: 1、管理员用户进入IDaaS > 项目 > 设置 > 消息设置,在邮件模版列表中,点击编辑。
  • 每个IDaaS项目都有独立的登录地址和空间,可以前往IDaaS项目 > 概览 > 登录信息中获取独立的登录地址,企业员工可以通过该链接进入IDaaS工作台,导航进入企业配置应用。 本文用户为IDaaS的企业员工,介绍如何通过IDaaS登录入口或IDaaS管理员配置的认证源登录IDaaS工作台,并单点登录下游应用中。
  • 我的日志 记录了当前登录用户在最近6个月内的主要登录和登出行为,详细记录了每次登录的时间、登录方式、登录IP、客户端等信息。日志记录支持下载。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部