• release

Logto productupdate: Wachtwoordbeleid

Ontdek de nieuwste functies en verbeteringen waaraan we hebben gewerkt in de vorige periode.

Gao
Gao
Founder

We zijn verheugd de beschikbaarheid aan te kondigen van onze nieuwe wachtwoordbeleidsfunctie in de nieuwste Logto OSS-release, met bijbehorende updates voor onze Cloud-service gepland voor donderdag 21 september.

Wat is nieuw

Wachtwoordbeleid

Deze nieuw geïntroduceerde functie stelt je in staat om een scala aan wachtwoordbeleiden aan te passen die specifiek zijn voor jouw Logto-tenant:

  • Minimale wachtwoordlengte (standaard: 8)
  • Minimale aantal tekentypen (standaard: 1)
  • Voorkoming van gecompromitteerde wachtwoorden (standaard: Ingeschakeld)
  • Beperking van repetitieve of opeenvolgende tekens (standaard: Ingeschakeld)
  • Beperking van gebruikersinformatie in wachtwoorden (standaard: Ingeschakeld)
  • Aangepaste verboden woorden (standaard: Geen opgegeven)

Om deze instellingen te configureren, navigeer je simpelweg naar de Logto Console onder "Aanmeldervaring" en selecteer je "Wachtwoordbeleid".

Voor Logto Cloud-gebruikers, let op dat we ons inzetten om een soepele upgrade te garanderen. Daarom behouden we je bestaande wachtwoordbeleid als volgt:

  • Minimale lengte: 8 karakters
  • Minimale aantal tekentypen: 2
    • Houd er rekening mee dat bij de implementatie van het nieuwe beleid het combineren van kleine en hoofdletters niet langer als één tekentype wordt beschouwd.
  • Voorkoming van gecompromitteerde wachtwoorden: Uitgeschakeld
  • Beperking van repetitieve of opeenvolgende tekens: Uitgeschakeld
  • Beperking van gebruikersinformatie in wachtwoorden: Uitgeschakeld
  • Aangepaste verboden woorden: Geen opgegeven

Als je je wachtwoordbeleid handmatig wilt bijwerken, kun je dit doen binnen de Logto Console zoals hierboven beschreven.

Impact op gebruikers

  • Alle nieuwe gebruikers zullen onmiddellijk bij aanmaak aan het nieuwe beleid worden onderworpen.
  • Bestaande gebruikers worden niet beïnvloed door het bijgewerkte beleid totdat ze ervoor kiezen hun wachtwoord te wijzigen.

Wijzigingen in Management API

We hebben wachtwoordbeperkingen verwijderd voor het toevoegen of bijwerken van gebruikers via de Management API.