• release

Logto Produktaktualisierung: Passwort-Richtlinie

Entdecken Sie die neuesten Funktionen und Verbesserungen, an denen wir im vorherigen Zeitraum gearbeitet haben.

Gao
Gao
Founder

Wir freuen uns, die Verfügbarkeit unserer neuen Passwort-Richtliniefunktion in der neuesten Logto OSS-Version ankündigen zu können, mit entsprechenden Updates für unseren Cloud-Dienst, die für Donnerstag, den 21. September geplant sind.

Neuigkeiten

Passwort-Richtlinie

Diese neu eingeführte Funktion ermöglicht es dir, eine Reihe von Passwort-Richtlinien zu deinem speziellen Logto-Mieter anzupassen:

  • Minimale Passwortlänge (Standard: 8)
  • Minimale Zeichentypen (Standard: 1)
  • Verhinderung von kompromittierten Passwörtern (Standard: Aktiviert)
  • Einschränkung von wiederholten oder aufeinanderfolgenden Zeichen (Standard: Aktiviert)
  • Einschränkung von Benutzerinformationen in Passwörtern (Standard: Aktiviert)
  • Benutzerdefinierte eingeschränkte Wörter (Standard: Keine angegeben)

Um mit der Konfiguration dieser Einstellungen zu beginnen, navigiere einfach zur Logto-Konsole unter „Anmeldeerfahrung“ und wähle „Passwort-Richtlinie“.

Für Logto Cloud-Nutzer: Bitte beachte, dass wir uns dazu verpflichten, ein reibungsloses Upgrade zu gewährleisten. Daher werden wir deine bestehende Passwort-Richtlinie wie folgt beibehalten:

  • Minimale Länge: 8 Zeichen
  • Minimale Zeichentypen: 2
    • Bitte beachten, dass mit der Implementierung der neuen Richtlinie die Kombination aus Klein- und Großbuchstaben nicht mehr als eine einzelne Zeichenart gelten wird.
  • Verhinderung von kompromittierten Passwörtern: Deaktiviert
  • Einschränkung von wiederholten oder aufeinanderfolgenden Zeichen: Deaktiviert
  • Einschränkung von Benutzerinformationen in Passwörtern: Deaktiviert
  • Benutzerdefinierte eingeschränkte Wörter: Keine angegeben

Solltest du deine Passwort-Richtlinie manuell aktualisieren wollen, kannst du dies innerhalb der oben beschriebenen Logto-Konsole tun.

Auswirkungen auf Benutzer

  • Alle neuen Benutzer unterliegen der neuen Richtlinie sofort nach ihrer Erstellung.
  • Bestehende Benutzer sind von der aktualisierten Richtlinie nicht betroffen, bis sie sich entscheiden, ihr Passwort zu ändern.

Änderungen an der Management-API

Wir haben Passwortbeschränkungen für das Hinzufügen oder Aktualisieren von Benutzern über die Management-API entfernt.