Einstellungen

Auth & Sicherheit

Die Login-Richtlinie für Ihre Storefront-Kunden: Sitzungsgrenzen, Passwortregeln und die Tabs für Anmeldemethoden.

Auth & Sicherheit regelt die Konten, mit denen sich Ihre Kunden an Ihrer Storefront anmelden — Sitzungsdauern, Passworthygiene, Anmeldemethoden. Ihr Cockpit-Team verwalten Sie hier nicht; das ist Team.

Wo Sie es finden

Einstellungen › Services › Auth & Sicherheit/settings/security.

Wozu es dient

Vier Tabs: Sicherheit, Anmeldemethoden, OAuth und Vorlagen. Der Tab Sicherheit hält die Richtlinie; diese Seite dokumentiert ihn, die anderen drei Tabs sind noch nicht dokumentiert.

Felder und Bedienelemente

EinstellungWas sie regeltHinweis
Sitzungsdauer MinutenWie lange eine Anmeldung gültig bleibt.525600 ist ein Jahr.
Sitzungen pro NutzerWie viele parallele Anmeldungen ein Konto halten darf.
Max. NutzerEine Obergrenze für Konten.0 heißt unbegrenzt.
Passwort-HistorieWie viele frühere Passwörter für die Wiederverwendung gesperrt sind.0 schaltet die Prüfung aus.
Häufige Passwörter blockierenWeist Passwörter aus bekannten Leak-Listen ab.Schalter.
Persönliche Daten in Passwörtern blockierenWeist Passwörter ab, die eigene Kontodaten enthalten.Schalter.
Sitzungs-BenachrichtigungenBenachrichtigt das Konto bei neuen Sitzungen.Schalter.
Sitzungen bei Passwortänderung ungültig machenMeldet bei Passwortänderung alle Sitzungen ab.Schalter.

Speichern übernimmt die Richtlinie.

Was eine Änderung bewirkt

Die Richtlinie gilt für die Kunden-Logins Ihrer Storefront. Zwei Einstellungen verdienen vor dem Speichern einen zweiten Blick: Eine sehr lange Sitzungsdauer hält Einkäufer monatelang angemeldet — bequem für den Stammkunden mit wöchentlicher Bestellung, unangenehm am geteilten Lager-Terminal. Und Sitzungen bei Passwortänderung ungültig machen ist der Schalter, der dafür sorgt, dass ein Passwort-Reset eine kompromittierte Sitzung tatsächlich beendet.

Berechtigungen

Welche Cockpit-Rollen die Auth-Richtlinie ändern dürfen, ist nicht verifiziert.

Verwandte Themen