Politiche delle password e 2FA obbligatoria¶
Regole di complessità¶
Tutte le password della piattaforma devono avere:
- almeno 8 caratteri;
- lettere maiuscole e minuscole;
- almeno una cifra;
- almeno un carattere non alfanumerico.
Queste regole valgono sia quando l'utente cambia la password nel webmail sia quando l'amministratore la imposta nella console.
Rotazione periodica¶
Per obbligare gli utenti a cambiare la password periodicamente:
- Nella console, apra il dominio e faccia clic su Edit.
- In Password rotation interval, scelga Every 3 months, Every 6 months o Every year (o Never per disattivarla).
- Salvi.
La politica si applica a tutte le caselle del dominio. Gli utenti possono essere avvisati via email prima della scadenza: in Edit notifications, attivi gli avvisi di Password Rotation con 28, 14, 7 e 0 giorni di anticipo.

Primo accesso¶
Quando crea una casella, lasci Force password change su Yes. L'utente deve scegliere una password propria al primo accesso, e la password iniziale non vale più.
Verifica in due passaggi¶
Per ora la console non ha un'opzione per rendere obbligatoria la verifica in due passaggi sul dominio. Se è un requisito della Sua azienda, si rivolga al supporto.