Konfigurieren der Admin-Sicherheit
-
Navigieren Sie in Admin-Seitenleiste zu Stores > Settings>Configuration.
-
Wählen Sie im linken Bedienfeld unter Advanced die Option Admin aus.
-
Erweitern Sie
-
Um zu verhindern, dass sich Admin-Benutzer über dasselbe Konto auf verschiedenen Geräten anmelden, setzen Sie Admin Account Sharing auf
No
. -
Legen Sie Password Reset Protection Type auf eine der folgenden Einstellungen fest, um die Methode zur Verwaltung von Anfragen zum Zurücksetzen von Kennwörtern zu bestimmen:
By IP and Email
- Das Kennwort kann online zurückgesetzt werden, nachdem eine Antwort von der Benachrichtigung an die mit dem Admin-Konto verknüpfte E-Mail-Adresse gesendet wurde.By IP
— Das Passwort kann online ohne zusätzliche Bestätigung zurückgesetzt werden.By Email
- Das Kennwort kann nur zurückgesetzt werden, indem per E-Mail auf die Benachrichtigung geantwortet wird, die an die mit dem Admin-Konto verknüpfte E-Mail-Adresse gesendet wird.None
- Das Kennwort kann nur vom Store-Administrator zurückgesetzt werden.
-
Sicherheitsoptionen für die Anmeldung festlegen:
-
Geben Sie Recovery Link Expiration Period (hours) die Anzahl der Stunden ein, für die ein Link zur Passwortwiederherstellung gültig bleibt.
-
Um die maximale Anzahl von Passwortanfragen zu ermitteln, die pro Stunde gesendet werden können, geben Sie die Anzahl für Max Number of Password Reset Requests ein.
-
Geben Sie Min Time Between Password Reset Requests die Mindestanzahl von Minuten ein, die zwischen den Anforderungen zum Zurücksetzen des Kennworts vergehen muss.
-
Um einen geheimen Schlüssel zur Admin-URL als Vorsichtsmaßnahme gegen Exploits anzuhängen, setzen Sie Add Secret Key to URLs auf
Yes
. Diese Einstellung ist standardmäßig aktiviert. -
Um festzulegen, dass die Verwendung von Groß- und Kleinbuchstaben in den eingegebenen Anmeldedaten mit den im System gespeicherten Zeichen übereinstimmen muss, setzen Sie Login is Case Sensitive auf
Yes
. -
Um die Länge einer Admin-Sitzung vor der Zeitüberschreitung zu ermitteln, geben Sie die Dauer der Sitzung in Sekunden für Admin Session Lifetime (seconds) Feld ein. Der Wert muss 60 Sekunden oder länger betragen.
-
Geben Sie Maximum Login Failures to Lockout Account an, wie oft sich ein Benutzer beim Administrator anmelden kann, bevor das Konto gesperrt wird. Standardmäßig sind sechs Versuche zulässig. Lassen Sie das Feld für unbegrenzte Anmeldeversuche leer.
-
Geben Sie Lockout Time (minutes) die Anzahl der Minuten ein, die ein Admin-Konto gesperrt ist, wenn die maximale Anzahl an Versuchen erreicht wird.
-
-
Kennwortoptionen festlegen:
-
Um die Lebensdauer von Admin-Kennwörtern zu begrenzen, geben Sie die Anzahl der Tage ein, für die ein Kennwort gültig ist Password Lifetime (days). Lassen Sie das Feld für eine unbegrenzte Lebensdauer leer.
-
Legen Sie Password Change auf eine der folgenden Einstellungen fest:
Forced
- Erfordert, dass Admin-Benutzer ihr Passwort nach der Einrichtung des Kontos ändern.Recommended
- empfiehlt Admin-Benutzern, ihre Kennwörter nach der Einrichtung des Kontos zu ändern.
-
-
Klicken Sie abschließend auf Save Config.