Sun Java(TM) System Directory Server 온라인 도움말 |
비밀번호 정책 대화 상자의 비밀번호 탭
비밀번호 정책을 정의하려면 이 화면의 필드를 사용합니다.
사용자 비밀번호 변경
다음 옵션에서는 다른 사용자가 사용자의 비밀번호를 수정할 수 있는 시기와 방법을 정의합니다.
재설정한 후 사용자가 비밀번호를 변경해야 합니다. 이 확인란을 선택한 경우 사용자는 맨 처음 로그인하거나 관리자가 비밀번호를 재설정한 후 비밀번호를 변경해야 합니다.
사용자가 비밀번호를 변경할 수 있습니다. 이 확인란을 선택하면 사용자가 비밀번호 속성을 변경할 수 있습니다.
X일 내에 변경 허용. 비밀번호 변경 사이의 일 수를 제한한 경우 최소 일 수를 정의합니다. 사용자가 현재 비밀번호를 다시 사용하지 못하도록 "비밀번호 기록 유지"와 함께 이 값을 설정합니다.
제한 없음. 비밀번호 변경 빈도에 제한을 두지 않으려면 이 확인란을 선택합니다. 필드에 값을 설정하려면 이 확인란 선택을 취소합니다.
비밀번호 기록 유지. 사용자가 현재 비밀번호를 다시 사용하지 못하게 하려면 이 확인란을 선택합니다. 이 확인란을 선택한 경우 서버가 기억할 비밀번호 개수도 입력해야 합니다. 기억된 비밀번호는 다시 사용할 수 없습니다. 사용자가 현재 비밀번호를 다시 사용하지 못하게 하려면 이 옵션을 "X일 내에 변경 허용"과 함께 사용합니다.
X 비밀번호 기억. 서버에서 비밀번호 기록을 유지할 경우 이 옵션에서는 서버가 기록 목록에 저장해야 할 현재 비밀번호 개수를 지정합니다. 유효한 값의 범위는 1 - 24개입니다.
비밀번호 만료
비밀번호는 만료되지 않습니다. 사용자가 비밀번호를 주기적으로 변경할 필요가 없을 경우 이 옵션을 선택합니다.
X일 후 비밀번호 만료. 사용자가 비밀번호를 주기적으로 변경하게 하려면 이 옵션을 선택하고 텍스트 상자에 비밀번호 유효 기간을 입력합니다. 유효한 값의 범위는 1 - 24,855일입니다.
비밀번호가 만료되면 사용자는 디렉토리에 바인드할 수 없고 관리자는 비밀번호를 다시 설정해야 합니다.
비밀번호가 만료되기 X일 전에 경고 보내기. 사용자 비밀번호가 만료되기 전에 사용자에게 통지하는 일 수를 나타냅니다. 유효한 값의 범위는 1 - 24,855일입니다. 이전 필드에 만료 지연 값보다 더 작은 값을 입력해야 합니다.
사용자의 바인드 요청에 대한 응답으로 만료되거나 이미 만료된 비밀번호에 대한 통지를 컨트롤로 전송합니다. 클라이언트 작동에서 메시지를 사용자에게 표시할지 여부를 결정합니다.
경고에 관계 없이 만료됨. 이 확인란에서는 비밀번호 경고 효과를 결정합니다. 이 확인란을 선택하면 만료 정책에서 결정한 시간에 정확하게 비밀번호가 만료됩니다. 사용자가 경고 기간 내에 바인드된 경우 서버는 만료되기 전까지 남은 시간을 표시합니다.
이 확인란의 선택을 취소하면 사용자가 경고 기간 내에 바인드한 경우 비밀번호 만료 날짜가 연장됩니다. 서버에서 만료 날짜를 자동으로 수정하여 사용자에게 만료되기 전의 전체 경고 기간을 허용합니다. 예를 들어, 경고 기간이 7일이고 경고 기간내에 사용자가 처음 바인드한 경우 최종적인 만료가 바인드 시간으로부터 7일로 설정됩니다. 이후에는 경고가 전송되지 않고 비밀번호 만료는 다시 연장되지 않습니다.
사용자가 경고 기간 내에 바인드하지 않았기 때문에 경고가 전송되지 않은 경우에도 비밀번호가 만료된 후에는 경우에 상관없이 바인드할 수 없습니다.
비밀번호 구문
비밀번호 구문 검사. 비밀번호 구문 검사를 실행하려면 이 확인란을 선택합니다. 구문 확인에서는 새 비밀번호의 길이가 최소 길이인지 확인하고 비밀번호가 사용자 항목의 uid, cn, sn, givenName, ou 또는 mail 속성에 표시되지 않도록 합니다.
비밀번호의 최소 길이. 이 필드에서는 디렉토리 사용자 비밀번호에 사용해야 할 최소 문자 수를 지정합니다. 유효한 값의 범위는 2 - 512자입니다.
디렉토리 관리자가 비밀번호 정책을 무시할 수 있음. 디렉토리 관리자가 구문 확인이나 비밀번호 기록 설정과 상관없이 모든 값에 대한 비밀번호를 설정할 수 있게 하려면 이 확인란을 선택합니다. 이 확인란을 선택하지 않으면 디렉토리 관리자가 수행한 작업에 대해서도 구성된 대로 비밀번호 기록과 구문 검사가 실행됩니다.
비밀번호 암호화. 디렉토리에 저장된 비밀번호를 암호화하려면 다음 암호화 형식 중 하나를 지정합니다.
암호화 없음(CLEAR) - 이 암호화 유형은 비밀번호가 일반 텍스트로 표시됨을 나타냅니다.
UNIX 비밀번호 알고리즘(CRYPT) - UNIX 비밀번호와의 호환을 위해 제공됩니다.
SHA (Secure Hashing Algorithm) - Directory Server 4.x의 기본 암호화 스키마인 단방향 해시 알고리즘입니다.
SSHA (Salted Secure Hashing Algorithm) - 이 방법은 가장 안전한 방법으로 권장됩니다. SSHA는 기본 암호화 방법입니다.
SASL Digest MD5를 통해 보안 로그인에 사용한 비밀번호는 CLEAR 형식을 사용해야 합니다.
참조 항목
Sun Java(TM) System Directory Server Administration Guide의 7장, "User Account Management"