Для ужесточения требований к паролю используется понятие классов символов, что позволяет через политику ALD Pro реализовать механизм создания сложных, а значит более стойких паролей пользователей.
Окружение
* Astra Linux Special Edition 1.7
* ALD Pro
* FreeIPA
Вопрос
В парольной политике ALD Pro есть настраиваемый параметр Классы символов. Для чего он используется, и какие параметры поддерживает?
Ответ
Продукт ALD Pro основан на ПО FreeIPA, которое условно делит символы в паролях на 5 классов:
Параметр Классы символов определяет количество разных классов символов, из которых должен состоять пароль. Значение по умолчанию — 0 (нет требований к количеству разных классов символов).
Примеры паролей и их классы
Если какой-либо символ используется два или более раза подряд, количество классов символов снижается на 1. Например, в пароле "Secret 33!" используются пять различных классов символов:
При этом количество классов символов снижается на 1 из-за того, что символ 3 встречается 2 раза подряд. При этом не влияет на общее количество классов символов двойное использование буквы e, т. к. между её вхождениями есть другие символы.
Если пользователь входит в несколько групп, на его пароль будет действовать политика с наименьшим числом приоритета.
Дополнительные материалы:
Все статьи об экосистеме Astra
Как получить информацию о проблемах в работе ALD Pro?