Vai al contenuto

Politiche delle password e 2FA obbligatoria

Regole di complessità

Tutte le password della piattaforma devono avere:

  • almeno 8 caratteri;
  • lettere maiuscole e minuscole;
  • almeno una cifra;
  • almeno un carattere non alfanumerico.

Queste regole valgono sia quando l'utente cambia la password nel webmail sia quando l'amministratore la imposta nella console.

Rotazione periodica

Per obbligare gli utenti a cambiare la password periodicamente:

  1. Nella console, apra il dominio e faccia clic su Edit.
  2. In Password rotation interval, scelga Every 3 months, Every 6 months o Every year (o Never per disattivarla).
  3. Salvi.

La politica si applica a tutte le caselle del dominio. Gli utenti possono essere avvisati via email prima della scadenza: in Edit notifications, attivi gli avvisi di Password Rotation con 28, 14, 7 e 0 giorni di anticipo.

Notifiche del dominio, compresa la rotazione delle password

Primo accesso

Quando crea una casella, lasci Force password change su Yes. L'utente deve scegliere una password propria al primo accesso, e la password iniziale non vale più.

Verifica in due passaggi

Per ora la console non ha un'opzione per rendere obbligatoria la verifica in due passaggi sul dominio. Se è un requisito della Sua azienda, si rivolga al supporto.