비밀번호 관리
시스템 보안을 강화하고 컴플라이언스 심사를 통과하기 위해, 슈퍼 관리자와 시스템 관리자는 시스템 관리 - 보안 센터 - 비밀번호 관리에서 시스템의 모든 멤버에게 적용되는 비밀번호 규칙을 설정할 수 있습니다. 규칙에는 비밀번호 강도, 비밀번호 유효 기간, 비밀번호 재시도 제한이 포함됩니다.
1. 비밀번호 강도
비밀번호 강도 검증을 활성화하면 멤버가 다음에 로그인할 때 비밀번호 강도를 검사합니다. 강도 요구 사항을 충족하지 않으면 로그인에 성공한 후 비밀번호를 강제로 변경해야 AE 시스템을 계속 사용할 수 있습니다.
비밀번호 강도 검증을 활성화하면 비밀번호 규칙은 길이 8-20자이며 영문자, 숫자, 특수 문자 중 두 가지를 포함해야 합니다. 특수 문자로는 다음 영문 기호를 사용할 수 있습니다: ~`!@#$%^&*()+=_-{}[]\|:;"'?/<>,. 단, 공백은 사용할 수 없습니다.
2. 비밀번호 유효 기간
비밀번호 유효 기간은 각 멤버가 비밀번호를 변경하는 간격의 상한입니다. 멤버가 비밀번호를 변경할 때마다 유효 기간에 따라 비밀번호 만료 시간이 갱신됩니다. 비밀번호 유효 기간을 활성화하면 멤버는 유효 기간 내에 비밀번호를 변경해야 하며, 비밀번호 만료 5일 전부터 만료 당일까지는 멤버가 시스템에 로그인한 후 비밀번호 변경 알림이 표시됩니다.
비밀번호 유효 기간은 두 가지 측면에서 커스텀할 수 있습니다. 비밀번호 유효 기간은 1~1024일로 설정할 수 있으며, 비밀번호가 만료된 후 멤버의 로그인 허용 여부를 설정할 수 있습니다. 만료 후 로그인 가능을 활성화하면 멤버는 비밀번호가 만료된 후에도 기존 비밀번호로 한 번 로그인할 수 있으며, 로그인에 성공하면 비밀번호를 강제로 변경해야 합니다. 만료 후 로그인 가능을 비활성화하면 슈퍼 관리자가 멤버의 비밀번호를 변경하는 방식으로만 계정을 다시 활성화하고 비밀번호 만료 시간을 갱신할 수 있습니다.
3. 비밀번호 재시도 제한
무차별 대입 공격으로 비밀번호가 해독되는 것을 막기 위해 비밀번호 재시도 제한을 활성화할 수 있습니다. 멤버가 로그인할 때 어느 시간대에서든 비밀번호를 5회 연속 잘못 입력하면 계정이 15분 동안 잠깁니다. 15분 잠금이 끝나면 다시 비밀번호를 입력할 수 있습니다. 비밀번호를 잊어버린 경우 슈퍼 관리자에게 연락하여 비밀번호를 다시 할당받을 수 있습니다.

