הגדרות אדמין – מדיניות סיסמאות

כברירת מחדל, הסיסמאות ב-Looker צריכות להיות באורך של עשרה תווים לפחות, ולכלול לפחות אות גדולה אחת ואות קטנה אחת (A, z), ספרה אחת (0-9) ותו מיוחד אחד (כמו !, %, @ או #). בדף מדיניות הסיסמאות שבקטע אימות בתפריט אדמין, האדמינים יכולים להגדיר דרישות נוספות לסיסמאות של המשתמשים במופע.

התאמה אישית של דרישות הסיסמה

אדמינים ב-Looker יכולים לאכוף דרישות אבטחה נוספות על ידי הגדרת אורך מינימלי לסיסמה או דרישה לשימוש בתווים מיוחדים בסיסמאות. כדי לנהל את הדרישות לסיסמאות של משתמשים במופע שלכם, בוחרים באפשרות Password Policy (מדיניות סיסמאות) בקטע Authentication (אימות) בתפריט Admin (אדמין) של Looker. הפעולה הזו תפתח את הדף מדיניות הסיסמאות.

בדף Password Policy (מדיניות סיסמאות), מוצגות ב-Looker ההגדרות הנוכחיות של דרישות הסיסמה למשתמשים קיימים במופע Looker. כדי לשנות את ההגדרות האלה, בוחרים מספר מינימלי של תווים או דורשים שימוש בתווים מיוחדים.

להגדרות של דרישות מורכבות הסיסמה אין השפעה על סיסמאות שמתארחות במערכות אימות חיצוניות (SAML, ‏ LDAP, ‏ Google Auth, ‏ OpenID Connect).

ציון אורך מינימלי לסיסמה

בקטע אורך סיסמה מינימלי, אפשר לציין את מספר התווים המינימלי שנדרש לסיסמה. כברירת מחדל, הסיסמה ב-Looker צריכה להיות באורך של 10 תווים לפחות. כדי לדרוש אורך סיסמה מינימלי שונה, בוחרים מספר מהתפריט הנפתח.

דרישה לתווים מיוחדים

אדמינים ב-Looker יכולים לדרוש שהסיסמאות יכילו תווים מיוחדים. בקטע נדרש לפחות אחד, מסמנים את התיבה המתאימה כדי לדרוש לפחות אחד מהדברים הבאים:

  • אותיות רישיות וקטנות (A, z)
  • תו מספרי (0-9)
  • תו מיוחד (כל תו שהסביבה שלכם תקבל ושאינו אות גדולה או קטנה או תו מספרי – לדוגמה, !, %, @, # וכן הלאה)

הגדרת תפוגה לסיסמה

אתם יכולים להפעיל תפוגה של סיסמאות לכל חשבונות המשתמשים שמשתמשים בשיטת האימות באמצעות כתובת אימייל וסיסמה. אם מגדירים תפוגה של סיסמה, המשתמש צריך לאפס את הסיסמה שלו אחרי חלון זמן שאתם קובעים, עד 365 ימים.

כברירת מחדל, תפוגת התוקף של הסיסמה מושבתת.

כדי להפעיל את התוקף של הסיסמה:

  1. בקטע תפוגת סיסמאות, מעבירים את המתג הפעלת תפוגת סיסמאות למצב מופעל.
  2. בתפריט הנפתח חלון תפוגה (ימים) אפשר לבחור חלון של 90, 180 או 365 ימים לתפוגת הסיסמה. אפשר גם לבחור באפשרות בהתאמה אישית כדי להגדיר חלון זמן מותאם אישית. כברירת מחדל, חלון התפוגה הוא 90 יום.
  3. אם בוחרים באפשרות Custom (בהתאמה אישית), מופיע השדה Custom (days) (בהתאמה אישית (ימים)), שבו אפשר להגדיר את חלון התפוגה בין 30 ל-365 ימים.

אחרי שמפעילים את תוקף הסיסמה, חלון הזמן של כל משתמש מתחיל בתאריך שבו הופעל תוקף הסיסמה. אחרי כן, חלון הזמן מתאפס לכל משתמש בנפרד על סמך התאריך שבו המשתמש איפס לאחרונה את הסיסמה שלו. כדי לראות את התאריך האחרון שבו משתמש שינה את הסיסמה שלו, פותחים את מאפיין האירוע של פעילות המערכת ומוסיפים מסנן לpassword_last_changed אירוע.

14 ימים לפני שתוקף הסיסמה של משתמש יפוג, מוצג באנר בחלק העליון של כל דף ב-Looker כדי להזהיר את המשתמש שתוקף הסיסמה שלו עומד לפוג, וכדי לציין כמה ימים נשארו עד שתוקף הסיסמה יפוג. המשתמש יכול ללחוץ על הקישור בבאנר כדי לעבור אל הגדרות שינוי הסיסמה. המשתמש יכול לסגור את הבאנר בלחיצה על סמל הסגירה.

אם משתמש נמצא בסשן פעיל כשהתוקף של הסיסמה שלו פג, הוא לא ינותק מ-Looker באופן אוטומטי. במקום זאת, מופיע באנר בראש כל דף ב-Looker כדי להזהיר את המשתמש שהסיסמה שלו פג תוקף. בבאנר יש קישור לעדכון הסיסמה. אם המשתמש יצא מ-Looker כשהסיסמה שלו תפוג, הוא יופנה לאפס את הסיסמה בפעם הבאה שהוא ינסה להיכנס. אחרי שהם יגדירו סיסמה חדשה, הם יוכלו להיכנס שוב ל-Looker.

כדי להשבית את תאריך התפוגה של הסיסמאות, משביתים את המתג הפעלת תאריך תפוגה של סיסמאות.

שמירת ההגדרות

אחרי שבוחרים את ההגדרות הרצויות, לוחצים על שמירה. כל משתמש במופע שייצור סיסמה חדשה יידרש לעמוד בתנאים שציינתם.

אילוץ איפוס סיסמה

כדי לדרוש ממשתמשים שהוגדרו באופן מקומי לאפס את הסיסמאות שלהם בכניסה הבאה ל-Looker, לוחצים על איפוס מאולץ. בפעם הבאה שמשתמש יתחבר ל-Looker, הוא יידרש ליצור סיסמה חדשה שעומדת בדרישות המינימום הנוכחיות לסיסמה.