ARTIFACTORY:如何设置密码策略中必须包含的特殊字符的个数。

Manojkumar米
2023-01-23 09:58

我们可以在Artifactory中配置密码策略,以满足组织的安全策略。默认情况下,在Artifactory中创建新用户时,密码必须包含以下内容。

密码必须包括:

  • 至少1个大写字母
  • 至少1个小写字母
  • 至少1位数字
  • 至少1个特殊字符
  • 长度至少8个字符

用户添加图片

可以根据组织的安全策略更改默认策略YAML的访问文件如下所示。

例如,我必须设置如下的密码策略。

  • 至少1个大写字母
  • 至少1个小写字母
  • 至少2位数
  • 至少2个特殊字符
  • 长度至少8个字符

为了修改默认策略,请编辑access.config.latest.yml。如果需要一个特殊字符,则应将该值设置为1。如果在策略中不需要特殊字符,则将其设置为零。vi JFROG_HOME美元/ artifactory / var / etc /访问/ access.config.latest.yml

#不导入该文件。
#该文件描述了JFrog Access YAML配置文件,应该只有
#作为参考。
#
要更改Access服务中的配置,请遵循以下说明:
# 1。找到要更新的值
# 2。在[$JFROG_HOME]/artifactory/var/etc/access目录下的access.config.latest.yml文件中设置
# 3。将access.config.latest.yml修改为access.config.import.yml
# 4。重启Artifactory
---
安全:
password-policy: #用户密码策略
大写字母:1 #密码必须包含的最小大写字母个数
小写:1 #密码必须包含的最小小写字母个数
特殊字符:2 #密码必须包含的最小特殊字符数。双引号之间特殊字符列表 " !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~"
数字:2 #密码必须包含的最小数字数
长度:8 #密码的最小长度
cannot-match-username: true #如果为true,密码不能被修改为匹配用户名(不区分大小写)
Not-match-old: true #应该访问允许为用户设置与当前相同的新密码

重启后密码策略会发生变化。请看下面更改后的截图。

输出:

用户添加图片