Changement des exigences de mot de passe

Vous pouvez modifier la limite minimale de mot de passe, la longueur du mot de passe, l'expiration du mot de passe et activer ou désactiver l'authentification pour IBM Storage Protect.

A propos de cette tâche

En imposant l'authentification par mot de passe et des restrictions de gestion des mots de passe, vous protégez vos données et vos serveur de risques de sécurité potentiels.

Procédure

Effectuez les tâches suivantes pour modifier les exigences de mot de passe pour les serveurs IBM Storage Protect .
Tableau 1. Tâches d'authentification pour les serveurs IBM Storage Protect
Tâche Procédure
Définition du nombre maximum de tentatives non valides de saisie du mot de passe
  1. Dans la page Serveurs du Operations Center, sélectionnez le serveur.
  2. Cliquez sur Détails, puis sur l'onglet Propriétés .
  3. Définissez le nombre de tentatives non valides dans la zone Nombre maximal de tentatives de connexion incorrectes.

    La valeur par défaut à l'installation est de 0.

Définition d'une longueur minimum pour les mots de passe
  1. Dans la page Serveurs du Operations Center, sélectionnez le serveur.
  2. Cliquez sur Détails , puis sur l'onglet Propriétés .
  3. Définissez le nombre de caractères dans la zone Longueur minimale du mot de passe.
Définition du délai d'expiration pour les mots de passe
  1. Dans la page Serveurs du Operations Center, sélectionnez le serveur.
  2. Cliquez sur Détails , puis sur l'onglet Propriétés .
  3. Définissez le nombre de jours dans la zone Expiration commune du mot de passe.
Définition d'une méthode d'authentification par défaut Exécutez la commande SET DEFAULTAUTHENTICATION. Par exemple, pour utiliser le serveur comme méthode d'authentification par défaut, exécutez la commande suivante :
set defaultauthentication local
Pour mettre à jour un noeud client pour l'authentification auprès du serveur, incluezAUTHENTICATION=LOCALdans la commande UPDATE NODE :
update node authentication=local
Définissez la complexité du mot de passe pour les comptes administrateur avec SESSIONSECURITY=STRICT. Pour définir la complexité du mot de passe, exécutez les commandes suivantes et spécifiez les valeurs entières: SET MINPWCHARUPPER, SET MINPWCHARLOWER, SET MINPWCHARNUMERICet SET MINPWCHARSPECIAL.

La somme de toutes les valeurs entières spécifiées à l'aide de ces commandes doit être inférieure ou égale à 58. En outre, cette somme de valeurs entières est utilisée comme longueur minimale du mot de passe si elle est supérieure à la valeur de l'entier spécifié à l'aide de la commande SET MINPWLENGTH.

Définissez la complexité du mot de passe pour les comptes administrateur avec SESSIONSECURITY=TRANSITIONAL. Pour définir la complexité du mot de passe, exécutez les commandes suivantes et spécifiez les valeurs entières: SET MINPWCHARALPHABETIC, SET MINPWCHARNUMERICet SET MINPWCHARSPECIAL.

La somme de toutes les valeurs entières spécifiées à l'aide de ces commandes doit être inférieure ou égale à 58. En outre, cette somme de valeurs entières est utilisée comme longueur minimale du mot de passe si elle est supérieure à la valeur de l'entier spécifié à l'aide de la commande SET MINPWLENGTH.

Configuration de l'authentification multi-facteur (MFA) Vous pouvez configurer l'authentification multi-facteur (MFA) sur un compte administrateur de serveur IBM Storage Protect pour fournir une couche de protection supplémentaire. Pour plus d'informations, voir Configuration de l'authentification multi-facteur .