ArubaOS 8.6.0.0帮助中心
你在这里: 首页 > 管理访问 > 管理密码策略

实施特定的管理密码策略

默认情况下,新管理用户的密码长度不超过6个字母、数字或特殊字符。但是,如果您的公司为具有网络设备root权限的管理用户强制执行最佳实践密码策略,那么您可能需要配置一个密码策略来设置管理用户密码的要求。

本节介绍以下主题:

定义管理密码策略

下面介绍管理密码策略的具体配置步骤。

1.托管网络节点层次结构,导航到配置>系统>配置文件

2.扩大其他配置文件

3.选择管理密码策略

4.配置章节中描述的设置表1

表1:管理密码策略设置

参数

描述

启用密码策略

选中此复选框,启用密码管理策略。在选中此复选框之前,不会强制执行密码策略。

需要最小密码长度

管理用户密码所需的最小字符数

范围:6-64个字符。默认值:6。

大写字符的最小数量

管理用户密码中大写字符的最少个数。

范围:清廉字符。默认情况下,密码不需要大写字母,该参数的默认值为0。

小写字符的最小数量

管理用户密码中小写字母的最少个数。

范围:清廉字符。默认情况下,密码中不需要包含小写字母,该参数的默认值为0。

最小位数

管理用户密码中最少需要的数字个数。

范围:清廉位数。缺省情况下,密码中不需要使用数字,该参数的默认值为0。

特殊字符的最小数量(!, @, #, $, %, ^, &, *, <, >, {, }, [, ], :, ., 逗号 , |, +, ~, `)

特殊字符的最小数量。

范围:清廉字符。

密码中不包含用户名或用户名的倒写

选中此复选框时,密码不能为当前用户名或管理用户名的倒写。

最大连续字符重复次数

管理用户密码允许的最大连续重复字符数。

范围:清廉字符。默认情况下,对密码中可以重复的字符数没有限制,该参数的默认值为0个字符。

3分钟窗口中的最大失败尝试次数为锁定用户

在3分钟内导致用户被锁定的时间内的失败尝试次数超过“锁定”阈值时锁定用户的时间范围。

范围:清廉的尝试。缺省情况下,不启用密码锁定功能,该参数的缺省值为0次尝试。

超过“锁定”阈值时锁定用户的时间

用户超过锁定阈值时被锁定的时间。

取值范围:0 ~ 60分钟。

5.点击提交

6.点击待变化

7.待变化窗口,选中复选框,单击部署变更

以下CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。用于配置管理密码策略的具体设置。

aaa级密码策略管理

管理认证配置文件参数

表2.在“管理认证配置文件”页面中描述配置参数。

CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。,使用aaa认证管理aaa-server-group命令。

表2:管理认证配置文件参数

参数

描述

启用

为管理用户启用身份验证。

默认角色

选择预定义的管理角色分配给通过认证的管理用户:

默认的超级用户角色

Guest-provisioning

访客提供角色

位置-API-MGMT

地点API.应用程序接口。指使用户能够构建应用程序软件的一组函数,过程,协议和工具。角色

网络运营

网络运营的作用

不能访问

此角色不能访问任何命令

只读

只读的作用

没有访问

取消任何配置参数。

服务器组

用于认证管理用户的服务器组的名称。看到CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。命令aaa-server-group,在CLI命令参考指南为更多的信息。

/ *]] > * /
Baidu