Ir para o conteúdo

Políticas de palavra-passe e 2FA obrigatório

Regras de complexidade

Todas as palavras-passe da plataforma têm de ter:

  • pelo menos 8 caracteres;
  • maiúsculas e minúsculas;
  • pelo menos um dígito;
  • pelo menos um caracter não alfanumérico.

Estas regras aplicam-se tanto quando o utilizador muda a palavra-passe no webmail como quando o administrador a define na consola.

Rotação periódica

Para obrigar os utilizadores a mudar a palavra-passe de tempos a tempos:

  1. Na consola, abra o domínio e clique em Edit.
  2. Em Password rotation interval, escolha Every 3 months, Every 6 months ou Every year (ou Never para desligar).
  3. Guarde.

A política aplica-se a todas as caixas do domínio. Os utilizadores podem ser avisados por email antes do prazo: em Edit notifications, ative os avisos de Password Rotation com 28, 14, 7 e 0 dias de antecedência.

Notificações do domínio, incluindo rotação de palavra-passe

Primeiro acesso

Ao criar uma caixa, mantenha Force password change em Yes. O utilizador tem de escolher uma palavra-passe própria no primeiro acesso, e a palavra-passe inicial deixa de valer.

Verificação em dois passos

A consola não tem, de momento, uma opção para tornar a verificação em dois passos obrigatória no domínio. Se for um requisito da sua empresa, fale com o suporte.