Logto Produktaktualisierung: Passwort-Richtlinie
Entdecken Sie die neuesten Funktionen und Verbesserungen, an denen wir im vorherigen Zeitraum gearbeitet haben.
Wir freuen uns, die Verfügbarkeit unserer neuen Passwort-Richtliniefunktion in der neuesten Logto OSS-Version ankündigen zu können, mit entsprechenden Updates für unseren Cloud-Dienst, die für Donnerstag, den 21. September geplant sind.
Neuigkeiten
Diese neu eingeführte Funktion ermöglicht es dir, eine Reihe von Passwort-Richtlinien zu deinem speziellen Logto-Mieter anzupassen:
- Minimale Passwortlänge (Standard: 8)
- Minimale Zeichentypen (Standard: 1)
- Verhinderung von kompromittierten Passwörtern (Standard: Aktiviert)
- Einschränkung von wiederholten oder aufeinanderfolgenden Zeichen (Standard: Aktiviert)
- Einschränkung von Benutzerinformationen in Passwörtern (Standard: Aktiviert)
- Benutzerdefinierte eingeschränkte Wörter (Standard: Keine angegeben)
Um mit der Konfiguration dieser Einstellungen zu beginnen, navigiere einfach zur Logto-Konsole unter „Anmeldeerfahrung“ und wähle „Passwort-Richtlinie“.
Für Logto Cloud-Nutzer: Bitte beachte, dass wir uns dazu verpflichten, ein reibungsloses Upgrade zu gewährleisten. Daher werden wir deine bestehende Passwort-Richtlinie wie folgt beibehalten:
- Minimale Länge: 8 Zeichen
- Minimale Zeichentypen: 2
- Bitte beachten, dass mit der Implementierung der neuen Richtlinie die Kombination aus Klein- und Großbuchstaben nicht mehr als eine einzelne Zeichenart gelten wird.
- Verhinderung von kompromittierten Passwörtern: Deaktiviert
- Einschränkung von wiederholten oder aufeinanderfolgenden Zeichen: Deaktiviert
- Einschränkung von Benutzerinformationen in Passwörtern: Deaktiviert
- Benutzerdefinierte eingeschränkte Wörter: Keine angegeben
Solltest du deine Passwort-Richtlinie manuell aktualisieren wollen, kannst du dies innerhalb der oben beschriebenen Logto-Konsole tun.
Auswirkungen auf Benutzer
- Alle neuen Benutzer unterliegen der neuen Richtlinie sofort nach ihrer Erstellung.
- Bestehende Benutzer sind von der aktualisierten Richtlinie nicht betroffen, bis sie sich entscheiden, ihr Passwort zu ändern.
Änderungen an der Management-API
Wir haben Passwortbeschränkungen für das Hinzufügen oder Aktualisieren von Benutzern über die Management-API entfernt.