如何在WSO2 IS中设置密码策略到期时间

时间:2019-04-16 06:30:31

标签: wso2 wso2is

我们正在尝试设置WSO2身份服务器5.5.0以符合我们的内部密码策略要求。现在,我们被密码到期时间所困扰。我们正在使用内置的用户存储。 我们希望将其设置为最多80天,但找不到任何参数。

我们在“密码策略”部分的“居民身份提供者”中找到了一些选项,但并非针对此特定要求。

是否有任何选项可以在Carbon GUI或任何这些配置XML文件(例如identity-mgt.xml)中进行设置?密码过期后可以通知用户吗?

2 个答案:

答案 0 :(得分:0)

不支持密码到期功能OOTB。但是,您可以编写自定义事件处理程序来实现密码过期功能。您可以将密码历史记录验证作为参考[1]

[1] https://github.com/wso2-extensions/identity-governance/blob/master/components/org.wso2.carbon.identity.password.history/src/main/java/org/wso2/carbon/identity/password/history/handler/PasswordHistoryValidationHandler.java

答案 1 :(得分:0)

但是后来我注意到,根据我上面提到的功能,以上功能已经作为IS Connector [1]实现。您可以直接使用密码策略验证器。

[1] https://docs.wso2.com/display/ISCONNECTORS/Configuring+Password+Policy+Authenticator