[計中公告]-本校單一入口SSO密碼效期說明
發佈者 :
黎俊彥組長
依據「資通安全責任等級分級辦法」附表十規定,系統須設定「密碼最短及最長效期之限制」。本校參考多數政府機關作法,將單一入口SSO系統密碼最長效期設為180天。
另基於資安風險考量(避免使用者透過短時間內連續變更密碼,將新密碼改成與原本的舊密碼相同),密碼最短效期設定為15分鐘。
因此,使用者完成密碼修改後,至少需間隔15分鐘方可再次變更密碼,且最長須於180天內完成下一次密碼變更。
另基於資安風險考量(避免使用者透過短時間內連續變更密碼,將新密碼改成與原本的舊密碼相同),密碼最短效期設定為15分鐘。
因此,使用者完成密碼修改後,至少需間隔15分鐘方可再次變更密碼,且最長須於180天內完成下一次密碼變更。
瀏覽數:
分享
