为所有用户设置密码规则,密码有效期和密码登录安全策略,管理锁定用户。

设置密码的最小长度要求,最大长度为 64.
支持以下选项:

设置密码是否能包含当前用户的用户名。
记住用户最近使用的密码个数,用户修改密码时不能重复使用。0 代表不限制,最大数量为 24.

用户密码的有效期。用户必须在密码过期前更换密码,才会重新计算有效期。若未在过期前更换密码,将无法使用旧密码登录,需管理员协助重置。如果有配置其他的登录方式,用户可以使用其他方式登录。
用户密码到期的 10 天内,用户每次登录时,发送提醒。默认发送到“密码过期提醒”的站内信渠道,可以在通知管理中管理渠道。
由于密码过期可能导致账号无法登录,包括管理员账号,请及时修改密码,并在系统中设置多个可以修改用户密码的账号。
设置无效密码登录尝试限制。

设置用户在规定时间间隔内最多可以尝试登录次数。
设置计算用户最大无效登录次数的时间间隔,单位为秒。
设置用户超过无效密码登录限制以后,锁定用户的时间(0 代表不限制)。用户被锁定期间,将禁止以任何认证方式访问系统,包括 API keys. 如果需要主动解锁用户,可以参考 用户锁定。
不限制用户无效密码尝试次数。

例:用户每 5 分钟可以最多尝试登录 5 次。

例:用户 5 分钟内连续 5 次无效密码登录,锁定用户 2 小时。
