Requisitos de contraseña
Profound verifica la contraseña cuando un usuario crea una cuenta, acepta una invitación, restablece su contraseña o la cambia en la configuración de su cuenta. Una contraseña debe:- Tener al menos 12 caracteres.
- Ser segura.
- No coincidir con una contraseña que el usuario haya usado antes en Profound.
Actualmente, MFA no está disponible para el inicio de sesión con contraseña. Para exigir un segundo factor, configura Enterprise SSO y aplica MFA en tu IdP.
Cambiar o restablecer una contraseña
Para cambiar una contraseña, abre Settings desde el menú del nombre de la organización, en la parte superior izquierda de la pantalla, luego selecciona Account > Profile y actualiza Password. Profound solicita la contraseña actual, y la nueva contraseña debe ser diferente. La fila Password solo aparece cuando tu sesión actual se inició con una contraseña. Si iniciaste sesión mediante SSO, la fila está oculta aunque tu cuenta tenga una contraseña. Para restablecer una contraseña olvidada, selecciona Forgot password? en la página de inicio de sesión y Profound te enviará por correo electrónico un enlace para restablecerla.Qué hace que una contraseña sea segura
Una contraseña segura es larga y difícil de predecir. Profound considera fáciles de adivinar los siguientes elementos, aunque cumplan el requisito de longitud:- Palabras del diccionario, nombres y contraseñas conocidas como
password1234. - Datos personales como una fecha de cumpleaños, un nombre de usuario o parte de una dirección de correo electrónico.
- Patrones de teclado como
qwertyuiop, secuencias como123456789012y caracteres repetidos comoaaaaaaaaaaaa. - Variaciones simples de cualquiera de estos, como poner en mayúscula la primera letra, sustituir letras por símbolos de aspecto similar o agregar un número al final.
Inicio de sesión cuando SSO está habilitado
Cuando un usuario introduce su dirección de correo electrónico en la página de inicio de sesión, Profound comprueba la política de inicio de sesión para esa dirección antes de solicitar una contraseña:- SSO obligatorio: los usuarios cuyo dominio de correo electrónico es uno de los dominios verificados de tu organización van directamente a tu IdP.
- SSO opcional: si tu organización tiene una conexión SSO pero no la exige, los usuarios eligen Continue with SSO o Continue with password.
- Otros dominios: los usuarios cuyo dominio de correo electrónico no es uno de tus dominios verificados, como las cuentas de agencias o contratistas, siguen iniciando sesión con una dirección de correo electrónico y una contraseña. Aprende a aprovisionar a estos usuarios junto con tu directorio en Directory Sync.
Controles que gestiona tu proveedor de identidad
Con Enterprise SSO, tu IdP autentica al usuario y Profound acepta el resultado. Profound no configura, aplica ni verifica ninguno de los siguientes elementos, así que configúralos en tu IdP:- MFA.
- Requisitos de dispositivos administrados: usa las políticas de acceso condicional o de confianza de dispositivos de tu IdP.
- Restricciones de red o de ubicación: usa las políticas de acceso condicional de tu IdP.
- Reglas de contraseña para usuarios de SSO: políticas de longitud, historial, caducidad y bloqueo.