1.
OBJETIVO
Permitir al usuario el cambio
de su contraseña cada vez que lo considere
necesario, brindando así un esquema de
seguridad flexible y de mayor nivel.
2.
CONSIDERACIONES
- La
transacción de cambio de contraseña
o clave, captura la contraseña anterior,
la nueva contraseña y solicita verificación
de la nueva contraseña.
- Se
requiere digitar todos los campos, para el correcto
funcionamiento de esta transacción
- La
contraseña anterior debe ser la contraseña
vigente para el usuario que realiza la transacción
- La
nueva contraseña debe ser diferente a
la contraseña actual
- La
nueva contraseña no debe encontrarse
registrada en el histórico de contraseñas.
En el histórico de contraseñas
se almacena un número determinado de
contraseñas, según se especifique
en el parámetro correspondiente para
el canal.
- La
nueva contraseña, debe cumplir con la
longitud mínima establecida (hasta 16
caracteres).
El cambio de contraseña
es solicitado de manera automática por
el sistema cuando:
- El usuario no ha cambiado
su contraseña desde un número
determinado de días, los cuales se especifican
en los parámetros del sistema por canal
- Es un usuario nuevo y es
la primera vez que ingresa al sistema
3. PROCESO
- El cambio de contraseña,
permite que el usuario que se encuentra realizando
transacciones modifique su contraseña.
- Para la ejecución
de esta transacción, el sistema tiene
en cuenta:
- La contraseña
debe tener una longitud mínima y
una longitud máxima de hasta 16 caracteres
( o menos), parámetros que pueden
ser definidos por canal de la Institución
en el Módulo de Administración
Centralizada en la transacción 0013
- CONSULTE PARAMETROS ARQUITECTURA IIS.
- La contraseña
nueva, debe ser diferente a la actual y
si se encuentra habilitado el histórico
de contraseñas, verifica que sea
diferente a las N contraseñas almacenadas;
donde N corresponde al número de
contraseñas que se pueden almacenar
en el histórico, el cual se especifica
en los parámetros de seguridad del
canal.
4.
USUARIOS DE LA TRANSACCIÓN
La transacción de cambio
de clave es válida para todos los usuarios
que ingresen al sistema, siempre y cuando su perfil
de seguridad lo permita.
|