2. En Secure HTTP (HTTP seguro), seleccione un método de autenticación en el campo Optional Methods (Métodos opcionales) y haga clic en el botón de
flecha derecha.
El método de autenticación seleccionado se desplaza al campo Selected Methods (Métodos seleccionados).
3. Repita este paso hasta que la secuencia de autenticación que desea se visualice en el campo Selected Methods (Métodos seleccionados).
4. Haga clic en Apply Changes (Aplicar cambios).
La secuencia de autenticación se asigna a las sesiones HTTP seguro.
Administración de contraseñas
La administración de contraseñas aumenta la seguridad en la red y mejora el control de las contraseñas. Las contraseñas para el acceso SSH, Telnet, HTTP,
HTTPS y SNMP tienen funciones de seguridad asignadas, entre ellas:
Definición de longitudes mínimas de contraseñas
l
Caducidad de contraseñas
l
Prevención de reutilización frecuente de contraseñas
l
Bloqueo de los usuarios tras intentos de inicio de sesión incorrectos
l
Para visualizar la página Password Management (Administración de contraseñas), haga clic en System (Sistema)® Management Security (Seguridad de
administración)® Password Management (Administración de contraseñas) en la vista de árbol.
Ilustración 6-44. Administración de contraseñas
La página Password Management (Administración de contraseñas) contiene los campos siguientes:
Password Minimum Length (8–64) (Longitud mínima de contraseña [8–64]): si se marca esta casilla, indica la longitud mínima de la contraseña. Por ejemplo,
el administrador puede definir que todas las contraseñas de línea tengan al menos 10 caracteres.
Enable Password Aging (1–365) (Caducidad de contraseña de activación [1–365]): si se marca esta casilla, indica el tiempo que debe transcurrir para que
caduque la contraseña. El valor del campo es de 1 a 365 días. La opción de caducidad de contraseña sólo funciona si el reloj del conmutador está sincronizado
con un servidor SNTP. Para obtener información adicional, consulte la sección relativa a los comandos del reloj en la Guía de referencia de la CLI.
Consecutive Passwords Before Reuse (1–10) (Contraseñas consecutivas antes de reutilización [1–10]): indica el número de veces que debe cambiarse una
contraseña antes de poder volver a utilizarla. Los valores del campo posibles van del 1 al 10.
NOTA:
el usuario recibe una notificación para cambiar la contraseña antes de que caduque. Los usuarios web no reciben esta notificación.
Enable Login Attempts (1–5) (Activar intentos de inicio de sesión [1–5]): si se selecciona esta casilla, bloquea el acceso de un usuario al dispositivo cuando
se ha utilizado una contraseña incorrecta un número de veces definido. Por ejemplo, si el número de intentos de inicio de sesión se ha definido como cinco y el
usuario intenta iniciar sesión cinco veces con una contraseña incorrecta, el dispositivo bloquea el acceso del usuario al realizar el sexto intento. Si esto ocurre,
un superusuario debe volver a activar la cuenta del usuario. El intervalo de valores de este campo es de 1 a 5 intentos.
Definición de limitaciones de contraseña
1. Abra la página Password Management (Administración de contraseñas).
2. Defina los campos pertinentes.