Accesos usuarios
GIF cuenta con la certificación ISO 27001 de seguridad de la información, pero corre a cargo de los administradores determinar, en la configuración, el nivel de seguridad de acceso a los datos que queremos mantener. Para ello, GIF incorpora múltiples elementos de configuración de la seguridad de las claves de los usuarios en esta pestaña.
|
Esta configuración no será necesaria en el caso de que GIF utilice un sistema de SINGLE SIGN ON para validar las claves de los empleados usadas para acceder a cualquier sistema de la compañía. (Esta opción solo está disponible bajo integración en los GIF corporativos).
-
Caducidad de las claves:

En esta sección se configura el periodo de validez, en días, de las claves de los usuarios, de forma independiente para el back-office o gestión y para el front-office, aula o portal de formación. Transcurrido dicho periodo, el sistema obligará al usuario a cambiar su clave por una nueva.
-
Historial de constraseñas anteriores:

En esta sección se configura el número de veces que el usuario puede reutilizar su contraseña anterior. Medida de seguridad para asegurarse de que las contraseñas sean renovadas y no se repita siempre la misma.
-
Cambio de clave en el primer uso:

En esta sección se configura si la clave suministrada por el administrador o el propio sistema a los usuarios puede ser permanente o es de “un solo uso”, en cuyo caso el sistema forzará al usuario a cambiar su clave por una nueva cuando acceda por primera vez al mismo.
-
Doble factor de autentificación:

En esta sección se activa el sistema de doble autenticación, de forma que, en caso de estar activo, aquellos usuarios que lo deseen podrán configurar la APP “Google autenticator” en sus dispositivos móviles, de forma que el sistema les pida para acceder, tanto su clave de acceso archivada en GIF como la proporcionada por la APP en el momento que va a acceder.
-
Configuración de las contraseñas:

En esta sección se configura el nivel de seguridad de las claves en función de los siguientes parámetros:
Longitud mínima: nos permite determinar el número mínimo de caracteres que debe contener la clave creada para el acceso.
Nivel de complejidad: nos permite seleccionar entre tres niveles:

Nivel bajo: no tiene ningún tipo de exigencia.
Nivel medio: exige a los usuarios que contengan al menos números y letras en sus claves.
Nivel alto: exige a los usuarios que contengan al menos números, letras mayúsculas y minúsculas, y algún carácter distinto a los anteriores en sus claves.