1. Forum używa plików Cookies. Dowiedz się więcej o celu ich używania i możliwości zmiany ustawień Cookies w przeglądarce. Czytaj więcej...

SUGESTIA Zablokowanie zmiany hasła na pocztę przez użytkownika.

Dyskusja w 'Sugestie i zgłoszenia' rozpoczęta przez użytkownika viktoria, 15 Marzec 2016.

  1. viktoria

    viktoria Nowy użytkownik

    Wiadomości:
    4
    Docenione treści:
    0
    Bardzo proszę o możliwość zablokowania zmiany hasła przez użytkownika z poziomu waszej aplikacji webowej. Aktualnie dając ludziom dostęp do aplikacji webowej cześć ludzi zmienia sobie hasło. Na większości serwerów jest taka funkcja przy tworzeniu konta. Z góry dziękuję za jakieś rozwiązanie.
     
  2. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    @viktoria czemu nie chcesz by użytkownik sam nie zmieniał hasła do poczty? Dla mnie lepszą opcją była by możliwość wymuszenia, by hasło spełniało pewne założenia (np. ilość znaków, złożoność).
     
    Ostatnia modyfikacja: 18 Marzec 2016
  3. viktoria

    viktoria Nowy użytkownik

    Wiadomości:
    4
    Docenione treści:
    0
    U mnie bardziej chodzi o to że mamy ok 100 skrzynek firmowych. Wszyscy ludzie korzystają z Outlooka części ludziom ustawiamy dostęp mobilny ustawiając np na tabletach, niektórzy dostają dostęp do aplikacji webowej. Prawie każdy użyszkodnik webaplikacji zmienia hasło to jest moment w którym do nas dzwonią i mówią ze zepsuła im się skrzynka bo nie działa na którymś urządzeniu i wywala błędy (bo hasło się nie zgadza). Czasem dostają jakieś chińskie maile które blokują skrzynkę i nie możemy się dostać bo ktoś se zmienił i teraz są dwa wyjścia albo podyktują nam to co wpisali albo im zmienimy i rozwalimy na wszystkich urządzeniach. W sumie mam jeszcze pełno powodów by blokować zmianę hasła ale jest za późno na pisanie. Pozdrawiam
     
  4. Grzesiek

    Grzesiek Centrum Pomocy home.pl

    Wiadomości:
    3 660
    Docenione treści:
    333
    @viktoria takiej funkcjonalności w ramach hostingu nie ma i nigdy jej nie oferowaliśmy. W związku z powyższym Twoja prośba została w tej chwili przekazana do kierownika produktu, jako sugestia.

    Oczywiście nie musisz tłumaczyć powodów dla których opcja jest przydatna, jest to bardzo jasna sytuacja i zgadzam się z Tobą w 100% że przy zarządzaniu wieloma użytkownikami, jest to mocno przydatne.
     
  5. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    nie chciałbym nikogo obrażać, ale wydaje się to oczywiste, że jeśli zmieniam hasło do skrzynki to to samo muszę wpisać na pozostałych urządzeniach. Zwłaszcza, że sam je zmieniam.

    @Grzesiek a czy jest szansa na to by wdrożyć jakąś politykę haseł dla kont pocztowych? Nawet jeśli zmienię hasło na "złożone", to sprytni userzy mogą je zmienić na "poprzednie", "łatwe" lub "ulubione". Dotyczy to głównie tych, którzy logują się raz na webmaila, raz z telefonu a raz z komputera... W moim przypadku blokada o której pisze @viktoria nie jest rozwiązaniem (m.in. dlatego, że jako admin nie chcę znać tych haseł).
     
  6. Grzesiek

    Grzesiek Centrum Pomocy home.pl

    Wiadomości:
    3 660
    Docenione treści:
    333
    @LorK rozwiązanie w którym jako admin nie znasz hasła, jest nawet bardzo wygodne, ale wymaga opracowania wewn. polityki haseł w firmie, gdzie użytkownik otrzymuje dostęp i np. ma obowiązek ustalić własne hasło, aby wykluczyć np. udział administratora w ewentualnym przeglądaniu korespondencji. W najgorszym wypadku użytkownik dzwoni z prośbą o ustalenie nowego tymczasowego hasła, które ponownie zmienia. Z perspektywy bezpieczeństwa jest to o wiele lepsze wyjście niż w kółko przekazywanie mu tego samego hasła, ponieważ nie wiadomo w jakich okolicznościach zostało ono użyte. Dalej dochodzi oczywiście temat polityki bezpieczeństwa a więc dlaczego użytkownik zmienia hasło, po co konfiguruje konto na innych urządzeniach i czy te urządzenia są odpowiednio zabezpieczone: programy antywirusowe, dostęp osób trzecich, itp.

    Oczywiście wszystko o czym piszę może brzmieć jak ucieczka od faktu, że nie ma opcji wyłączenia zmiany hasła przez użytkownika, ale często taka dyskusja pokazuje, jak błahym problemem jest to że użytkownik nie zna hasła w porównaniu z tym jakie konsekwencje może nieść jego znajomość i konfigurowanie skrzynek gdzie się da.

    Jak wspomniałem temat został zgłoszony. Jeśli chodzi o politykę haseł, wiem że z jakiś powodów nie wymuszaliśmy konkretnych kombinacji, chociaż mierniki są dostępne i na naszej stronie i w panelu, podpytam czy w OX dało by radę też coś takiego dodać.

    Póki co odsyłam do dokumentacji: https://pomoc.home.pl/baza-wiedzy/czym-jest-haslo-dostepu-jak-tworzyc-bezpieczne-i-silne-hasla/
     
  7. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    @Grzesiek - mam politykę. Polityka to tylko zbiór reguł... bez narzędzi jest tylko papierem. Na poczcie nie mogę wymusić by mieli złożone. Home nie daje takiej możliwości.

    Odnośnie hasła tymczasowego - też by się przydało :) Czasem nawet bardzo.

    Dokumentacja jest ok, jednak masz świadomość jak mały odsetek użytkowników stosuje się do tego? Ja nawet szkolę ludzi z tego jak tworzyć hasła, jak je przechowywać... a potem okazuje się, że "to hasło jest za trudne"... by je zapamiętać. I póki mogą - zawsze będą skracali sobie drogę.
    Mierniki, które są to jedynie "ocena", która nie wpływa na akceptację tego hasła przez system. A mogłaby przecież :)
     
  8. Mariusz

    Mariusz pomoc.home.pl Moderator forum

    Wiadomości:
    3 087
    Docenione treści:
    302
    rozumiem co masz na myśli w tym przypadku. Możliwość określenia minimalnych wymagań odnośnie złożoności haseł dostępu może być przydatnym rozwiązaniem dla administratora (np. w celu wyeliminowania wspomnianych prostych i ulubionych haseł). Z pewnością poruszymy ten temat w firmie.
     
  9. TheL

    TheL @Lider VIP Beta-tester

    Wiadomości:
    2 403
    Docenione treści:
    535
    czasami chciałoby się móc dać komuś hasło typu #@$@!$^fd4WD32dd#@!#557^%^$@!!@#9&%^23@! i aby nie mógł zmienić :D tylko ludzie są tak dobrzy, że nawet takie cudaki potrafią zapamiętać :D
     
  10. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    @TheL ludzie zapamiętują liczbę Pi do 100 (a nawet i więcej) pozycji ;)
     
  11. Grzesiek

    Grzesiek Centrum Pomocy home.pl

    Wiadomości:
    3 660
    Docenione treści:
    333
    I po co się męczyć:
    Kiedyś pamiętałem klucze cd-key do paru gier, nawet kilka ;) w zależności kto pytał.
     
  12. TheL

    TheL @Lider VIP Beta-tester

    Wiadomości:
    2 403
    Docenione treści:
    535
    i standardowy FCKGW to zna chyba każdy całe :) @LorK, a co masz na myśli pisząc hasło tymczasowe?
     
  13. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    "hasło tymczasowe" to takie, które je mogę wygenerować, przekazać je w formie jawnego tekstu użytkownikowi. On przy pierwszym logowaniu musi zmienić je.
     
  14. Grzesiek

    Grzesiek Centrum Pomocy home.pl

    Wiadomości:
    3 660
    Docenione treści:
    333
    To jest oczywiście pomysł, np. wprowadzenie mechanizmu wymuszającego zmianę hasła (jeśli było nadane w panelu) czy nawet wprowadzenie mechanizmu proszenia o zmianę hasła np. co 30 dni (do włączenia lub wyłączenia). Zastanawiam się jednak czy to nie wykracza zbyt mocno poza założenia tego typu hostingu współdzielonego, gdzie analogicznie jak pisałem o autoresponderze i podpisie, jest to już rozbudowany mechanizm i funkcjonalność, która znajdzie się w bardziej rozbudowanych aplikacjach.

    Nie zaszkodzi zgłosić tego do dalszej weryfikacji - sugestia.
     
  15. LorK

    LorK Przyjaciel forum Beta-tester

    Wiadomości:
    1 064
    Docenione treści:
    96
    @Grzesiek zgadzam się z Tobą. Z drugiej jednak strony, nie raz słyszę "przecież znasz hasło"... co w przypadku rozwiązań biznesowych jest nieco... "słabe" (bo wiadomo - niby sobie ufamy ale jednak osoba "obca" zna hasło).
     

Poleć forum znajomym