सुरक्षा · पासवर्ड नीति, सेशन और अनुमत IP
सेटिंग्स, सुरक्षा स्क्रीन पासवर्ड के नियम, निष्क्रियता की वह अवधि जो सेशन ख़त्म करती है, और संगठन तक पहुँचने के लिए अधिकृत नेटवर्क पतों की सूची तय करती है। यह संगठन के सभी लोगों पर लागू होती है और इसे केवल व्यवस्थापक बदल सकते हैं।
हर संगठन की जोखिम सहने की क्षमता अलग होती है। छोटी टीम शायद बस एक ठीक-ठाक पासवर्ड चाहे; ऑडिट का सामना करने वाली कंपनी को आमतौर पर लंबा पासवर्ड, नियमित बदलाव और दफ़्तर के नेटवर्क तक सीमित पहुँच चाहिए। यह स्क्रीन इन तीनों फ़ैसलों को एक ही जगह लाती है।
सेटिंग्स खोलें और सुरक्षा पर क्लिक करें। सेव करें दबाते ही बदलाव पूरे संगठन पर लागू हो जाते हैं।
पासवर्ड नीति
- न्यूनतम लंबाई: वर्णों की कम से कम संख्या। डिफ़ॉल्ट 8 है और स्वीकार्य दायरा 6 से 128 तक है।
- वैधता (दिन): इस अवधि के बाद व्यक्ति को अगली बार पहुँचने पर पासवर्ड बदलना अनिवार्य होता है। शून्य का मतलब है कि पासवर्ड कभी समाप्त नहीं होता, और यही डिफ़ॉल्ट है।
- न्यूनतम आयु (घंटे): दोबारा बदलने से पहले कितना समय बीतना चाहिए। यह इसलिए है कि कोई सिर्फ़ पुराने पासवर्ड पर लौटने के लिए लगातार कई बार पासवर्ड न बदल दे। शून्य इस नियम को बंद कर देता है।
- पिछले N पासवर्ड दोबारा न लें: कितने पिछले पासवर्ड मना रहेंगे। डिफ़ॉल्ट 5 है और अधिकतम 24।
- आवश्यक जटिलता: चार स्वतंत्र बॉक्स, अपरकेस अक्षर आवश्यक करें, लोअरकेस अक्षर आवश्यक करें, अंक आवश्यक करें और प्रतीक आवश्यक करें। ये सभी चिह्नित अवस्था में शुरू होते हैं।
ये नियम तब लागू होते हैं जब व्यक्ति उत्पाद के भीतर पासवर्ड बदलता है, चाहे मेरा खाता में, चाहे अनिवार्य बदलाव की स्क्रीन पर। अगर नया पासवर्ड सहेजे गए पिछले पासवर्ड में से किसी को दोहराए, तो संदेश आता है कि यह पासवर्ड हाल ही में इस्तेमाल हो चुका है, कोई दूसरा चुनें।
सेशन
निष्क्रियता के बाद सेशन समाप्त करें (मिनट) फ़ील्ड उस व्यक्ति को अपने आप डिस्कनेक्ट कर देता है जो निष्क्रिय पड़ा रहे। शून्य इस नियम को बंद कर देता है। गिनती ब्राउज़र में होती है, जो माउस, कीबोर्ड, स्क्रॉल और स्पर्श की हलचल देखता है, और सर्वर पर भी, जो सेशन तब अस्वीकार कर देता है जब उपस्थिति का आख़िरी संकेत सीमा से पुराना हो। यानी टैब खुला छोड़ देने भर से सेशन ज़िंदा नहीं रहता।
IP से पहुँच पर प्रतिबंध
- टेक्स्ट फ़ील्ड में प्रति पंक्ति एक पता या एक रेंज लिखें।
- सटीक पता 203.0.113.10 जैसा दिखता है। रेंज स्लैश वाली लिखावट लेती है, जैसे 10.0.0.0/24।
- सेव करें पर क्लिक करें। यह सूची पूरे संगठन पर लागू हो जाती है।
- ख़ाली सूची का मतलब है कि कहीं से भी पहुँच खुली है। यही डिफ़ॉल्ट है।
- स्लैश वाली रेंज उन पतों पर चलती है जो चार संख्याओं के पुराने रूप में होते हैं। नए और लंबे रूप वाले पते केवल पूरी तरह मेल खाने पर स्वीकार होते हैं, इसलिए उनके लिए रेंज न लिखें।
- जब अनुरोध बिना स्रोत की जानकारी के आता है, तो पहुँच दे दी जाती है। यह चुनाव इसलिए है कि नेटवर्क की किसी छोटी बात से पूरा संगठन बाहर बंद न हो जाए।
जब किसी को रोका जाता है, तो उसे पहुँच अवरुद्ध वाली स्क्रीन दिखती है, घटना ऑडिट ट्रेल में IP से पहुँच अवरुद्ध के रूप में दर्ज होती है, और व्यवस्थापकों को घंटी में सूचना मिलती है, जिसमें पता आंशिक रूप से छिपा होता है। एक ही व्यक्ति और पते के जोड़े की बार-बार आने वाली सूचनाएँ घंटे के हिसाब से जोड़ दी जाती हैं, ताकि सूचनाओं की बाढ़ न आए।
आपात कार्रवाइयाँ
- अगले एक्सेस पर सभी से नया पासवर्ड माँगें: संगठन के सभी लोगों को अगले लॉगिन पर पासवर्ड बदलने के लिए चिह्नित करता है। स्क्रीन बताती है कि यह शर्त कितने उपयोगकर्ताओं पर लागू हुई।
- सभी सेशन समाप्त करें: आपके अपने खाते के सेशन हर डिवाइस और ब्राउज़र पर ख़त्म कर देता है, और आपको तुरंत डिस्कनेक्ट कर देता है। यह बटन आपके सहकर्मियों के सेशन नहीं गिराता।
यह कौन कर सकता है
केवल वही सेव कर सकते हैं जिनके पास सेटिंग्स संभालने की अनुमति है। कोई और कोशिश करे तो स्क्रीन जवाब देती है कि सुरक्षा केवल व्यवस्थापक ही बदल सकते हैं। यहाँ सेव किया गया हर बदलाव ऑडिट ट्रेल में सुरक्षा बदली के रूप में दर्ज होता है, लागू किए गए मानों के साथ।