הגדרות אדמין – מדיניות סיסמאות

כברירת מחדל, הסיסמאות ב-Looker צריכות להיות באורך של עשרה תווים לפחות, ולכלול לפחות אות גדולה אחת ואות קטנה אחת (A, z), ספרה אחת (0-9) ותו מיוחד אחד (כמו !, %, @ או #). בדף Password Policy שבקטע Authentication בתפריט Admin, האדמינים יכולים להגדיר דרישות נוספות לסיסמאות של המשתמשים במופע.

התאמה אישית של הדרישות לסיסמאות

אדמינים ב-Looker יכולים לאכוף דרישות אבטחה נוספות על ידי הגדרת אורך מינימלי לסיסמה או דרישה לשימוש בתווים מיוחדים בסיסמאות. כדי לנהל את הדרישות לסיסמאות של משתמשים במופע שלכם, בוחרים באפשרות מדיניות סיסמאות בקטע אימות בתפריט אדמין של Looker. הפעולה הזו תפתח את הדף מדיניות הסיסמאות.

בדף Password Policy (מדיניות סיסמאות), מוצגות ב-Looker ההגדרות הנוכחיות של דרישות הסיסמה למשתמשים קיימים במופע Looker. כדי לשנות את ההגדרות האלה, אפשר לבחור מספר מינימלי של תווים או לדרוש תווים מיוחדים.

להגדרות של דרישות מורכבות הסיסמה אין השפעה על סיסמאות שמתארחות במערכות אימות חיצוניות (SAML, ‏ LDAP, ‏ Google Auth, ‏ OpenID Connect).

ציון אורך מינימלי לסיסמה

בקטע אורך סיסמה מינימלי, אפשר לציין את מספר התווים המינימלי שנדרש לסיסמה. כברירת מחדל, הסיסמה ב-Looker צריכה להיות באורך של 10 תווים לפחות. כדי לדרוש אורך סיסמה מינימלי שונה, בוחרים מספר מהתפריט הנפתח.

דרישה לתווים מיוחדים

אדמינים ב-Looker יכולים לדרוש שהסיסמאות יכילו תווים מיוחדים. בקטע נדרשת לפחות אחת, מסמנים את התיבה המתאימה כדי לדרוש לפחות אחת מהאפשרויות הבאות:

  • אותיות רישיות וקטנות (A, z)
  • תו מספרי (0-9)
  • תו מיוחד (כל תו שהסביבה שלכם תקבל ושאינו אות גדולה או קטנה או תו מספרי – לדוגמה, !, %, @, # וכן הלאה)

הגדרת תפוגה לסיסמה

אתם יכולים להפעיל תפוגה של סיסמאות לכל חשבונות המשתמשים שמשתמשים בשיטת האימות באמצעות כתובת אימייל וסיסמה. עם תפוגת סיסמה, משתמש חייב לאפס את הסיסמה שלו אחרי חלון זמן שאתם קובעים, עד 365 ימים.

כברירת מחדל, תפוגת התוקף של הסיסמאות מושבתת.

כדי להפעיל את התוקף של הסיסמה:

  1. בקטע תפוגת סיסמאות, מעבירים את המתג הפעלת תפוגת סיסמאות למצב מופעל.
  2. בתפריט הנפתח חלון תפוגה (ימים) אפשר לבחור חלון של 90, 180 או 365 ימים לתפוגת הסיסמה. אפשר גם לבחור באפשרות בהתאמה אישית כדי להגדיר חלון זמן מותאם אישית. כברירת מחדל, חלון התפוגה הוא 90 יום.
  3. אם בוחרים באפשרות Custom (בהתאמה אישית), מופיע השדה Custom (days) (בהתאמה אישית (ימים)), שבו אפשר להגדיר את חלון התפוגה בין 30 ל-365 ימים.

אחרי שמפעילים את תוקף הסיסמה, חלון הזמן של כל משתמש מתחיל בתאריך שבו הופעל תוקף הסיסמה. אחרי כן, חלון הזמן מתאפס לכל משתמש בנפרד על סמך התאריך שבו המשתמש איפס לאחרונה את הסיסמה שלו. כדי לראות את התאריך האחרון שבו משתמש שינה את הסיסמה שלו, פותחים את מאפיין האירוע של פעילות המערכת ומוסיפים מסנן לpassword_last_changed אירוע.

14 ימים לפני שתוקף הסיסמה של משתמש יפוג, מוצג באנר בחלק העליון של כל דף ב-Looker כדי להזהיר את המשתמש שתוקף הסיסמה שלו עומד לפוג, וכדי לציין כמה ימים נשארו עד שתוקף הסיסמה יפוג. המשתמש יכול ללחוץ על הקישור בבאנר כדי לעבור אל הגדרות שינוי הסיסמה. המשתמש יכול לסגור את הבאנר בלחיצה על סמל הסגירה.

אם משתמש נמצא בסשן פעיל כשהסיסמה שלו פגה, הוא לא ינותק מ-Looker באופן אוטומטי. במקום זאת, מופיע באנר בראש כל דף ב-Looker כדי להזהיר את המשתמש שהסיסמה שלו פג תוקף. בבאנר מופיע קישור לעדכון הסיסמה. אם המשתמש יצא מ-Looker כשהסיסמה שלו תפוג, הוא יופנה לאפס את הסיסמה בפעם הבאה שהוא ינסה להיכנס. אחרי שהם יגדירו סיסמה חדשה, הם יוכלו להיכנס שוב ל-Looker.

כדי להשבית את תאריך התפוגה של הסיסמאות, משביתים את המתג הפעלת תאריך תפוגה של סיסמאות.

שמירת ההגדרות

אחרי שבוחרים את ההגדרות הרצויות, לוחצים על שמירה. כל משתמש במופע שייצור סיסמה חדשה יידרש לעמוד בתנאים שציינתם.

אילוץ איפוס סיסמה

כדי לדרוש ממשתמשים שהוגדרו באופן מקומי לאפס את הסיסמאות שלהם בכניסה הבאה ל-Looker, לוחצים על איפוס מאולץ. בפעם הבאה שמשתמש יתחבר ל-Looker, הוא יידרש ליצור סיסמה חדשה שעומדת בדרישות המינימום הנוכחיות לסיסמה.