Migração de senha
Quando você usa a API para criar um usuário, é possível fornecer um valor para o atributo de senha do usuário.
Esta capacidade suporta senhas de texto sem formatação que são criptografadas quando são configuradas, geração de senha aleatória pelo serviço e hashes criptografados pré-definidos. IBM® Verify suporta os seguintes algoritmos de hash de 1 vias.
- Crypt
- As senhas são criptografadas pelo algoritmo de criptografia UNIX® crypt antes de serem armazenadas no diretório. As senhas com esse algoritmo de hash que são importadas por meio da API devem ter o prefixo
{Crypt}. - MD5
- As senhas são criptografadas pelo algoritmo MD5 Message Digest antes de serem armazenadas no diretório. As senhas com esse algoritmo de hash que são importadas por meio da API devem ter o prefixo
{MD5}. - SHA-1
- Senhas são criptografadas pelo algoritmo de criptografia SHA-1 antes de serem armazenadas no diretório. As senhas com esse algoritmo de hash que são importadas por meio da API devem ter o prefixo
{SHA1}. - Salted SHA-1
- Senhas são criptografadas pelo algoritmo de criptografia Salted SHA-1 antes de serem armazenadas no diretório. As senhas com esse algoritmo de hash que são importadas por meio da API devem ter o prefixo
{SSHA1}. - SHA-2
- Senhas são criptografadas pela família de algoritmos de criptografia SHA-2 antes de serem armazenadas no diretório. Os esquemas de criptografia a seguir são suportados sob a família de algoritmos de criptografia SHA-2:
- SHA-224
- SHA-256
- SHA-384
- SHA-512
{SHA###}, em que os números representam o valor de número SHA. - Salted SHA-2
- Senhas são criptografadas pela família de algoritmos de criptografia Salted SHA-2 antes de serem armazenadas no diretório. Os esquemas de criptografia a seguir são suportados sob a família de algoritmos de criptografia Salted SHA-2:
- SSHA-224
- SSHA-256
- SSHA-384
- SSHA-512
{SSHA###}, em que os números representam o valor de número SHA.
Nota:
Se você usar a API de importação CSV, ao transmitir uma senha em hash, certifique-se de escapar de quaisquer sinais de "+", substituindo-os por "%2B".