Aggiornamento del prodotto Logto: Politica delle password
Scopri le ultime funzionalità e miglioramenti su cui abbiamo lavorato nel periodo precedente.
Siamo entusiasti di annunciare la disponibilità della nostra nuova funzione di politica delle password nell'ultima versione di Logto OSS, con aggiornamenti corrispondenti per il nostro servizio Cloud previsti per giovedì 21 settembre.
Novità
Questa nuova funzionalità introdotta ti consente di personalizzare una gamma di politiche delle password specifiche per il tuo tenant Logto:
- Lunghezza minima della password (predefinito: 8)
- Tipi di caratteri minimi (predefinito: 1)
- Prevenzione di password violate (predefinito: Abilitato)
- Restrizione di caratteri ripetitivi o sequenziali (predefinito: Abilitato)
- Restrizione delle informazioni utente nelle password (predefinito: Abilitato)
- Parole personalizzate vietate (predefinito: Nessuna specificata)
Per iniziare a configurare queste impostazioni, basta navigare nella Console di Logto sotto "Esperienza di accesso" e selezionare "Politica delle password".
Per gli utenti di Logto Cloud, si prega di notare che ci impegniamo a garantire un aggiornamento fluido. Pertanto, manterremo la tua politica delle password esistente come segue:
- Lunghezza minima: 8 caratteri
- Tipi di caratteri minimi: 2
- Si prega di notare che, con l'attuazione della nuova politica, la combinazione di lettere minuscole e maiuscole non sarà più considerata come un singolo tipo di carattere.
- Prevenzione di password violate: Disabilitato
- Restrizione di caratteri ripetitivi o sequenziali: Disabilitato
- Restrizione delle informazioni utente nelle password: Disabilitato
- Parole personalizzate vietate: Nessuna specificata
Se desideri aggiornare manualmente la tua politica delle password, puoi farlo all'interno della Console di Logto come descritto sopra.
Impatto sugli utenti
- Tutti i nuovi utenti saranno soggetti alla nuova politica immediatamente al momento della creazione.
- Gli utenti esistenti non saranno influenzati dalla politica aggiornata fino a quando non scelgono di cambiare la loro password.
Modifiche all'API di gestione
Abbiamo rimosso le restrizioni alle password per l'aggiunta o l'aggiornamento degli utenti tramite l'API di gestione.