16. تغییر رمز عبور کاربران در اولین ورود به سامانه
میتوان تنظیماتی در سامانه پیاده سازی کرد که کاربران پس از اولین ورود، رمز عبور را تغییر دهند. ادمین از طریق دکمه "سیاست تغییر رمز عبور" امکان تنظیم حالت تغیر رمز عبور در اولین ورود برای تمام یا تعدادی از کاربران انتخاب شده فراهم است.
امنیت اطلاعات یکی از مهمترین دغدغههای هر سازمانی است. وقتی ادمین یک حساب کاربری جدید برای کارمند ایجاد میکند، معمولاً یک رمز عبور اولیه (مثلاً یک رمز ساده یا یک الگوی ثابت) برای او تعریف میکند.
اگر این رمز عبور اولیه برای همیشه باقی بماند، ریسکهای امنیتی جدی ایجاد میشود:
- رمز عبور اولیه معمولاً ضعیف و قابل حدس است.
- چندین کاربر ممکن است رمز عبور یکسانی داشته باشند.
- احتمال لو رفتن رمز عبور اولیه توسط ادمین یا شخص ثالث وجود دارد.
به همین دلیل، بهترین رویه امنیتی جهانی (و توصیه شده در استانداردهای امنیتی) این است که کاربر بلافاصله پس از اولین ورود، رمز عبور خود را تغییر دهد. این کار باعث میشود کاربر یک رمز عبور شخصی، قوی و فقط خودش از آن اطلاع داشته باشد.
سامانه سیمرغ این بهترین رویه امنیتی را با قابلیت سیاست تغییر رمز عبور در اولین ورود به صورت بسیار ساده و هوشمند پیادهسازی کرده است.
این قابلیت دقیقاً چه کاری انجام میدهد؟
وقتی این سیاست برای یک کاربر فعال باشد:
- کاربر برای اولین بار که با رمز عبور اولیه وارد سامانه میشود، بلافاصله با صفحه تغییر رمز عبور مواجه میشود.
- تا زمانی که رمز عبور جدید را وارد و تأیید نکند، اجازه دسترسی به سایر بخشهای سامانه را نخواهد داشت.
- پس از تغییر موفق رمز عبور، دیگر این صفحه برای او نمایش داده نمیشود.
نحوه فعالسازی سیاست تغییر رمز عبور
- به مسیر زیر بروید: اطلاعات پایه > مدیریت کاربران
- کاربر یا کاربران مورد نظر را انتخاب کنید (میتوانید چند کاربر را همزمان انتخاب کنید).
- در نوار ابزار بالای جدول، روی دکمه سیاست تغییر رمز عبور کلیک کنید.

- در پنجره باز شده، یکی از گزینههای زیر را انتخاب کنید:
- تغییر رمز عبور در اولین ورود
- یکی از گزینههای زیر را انتخاب کنید:
- تمامی کاربران
- کاربران انتخاب شده
- روی دکمه تایید کلیک کنید.