Sicherheit#

sysman sysadmin

Auf dieser Seite konfigurieren Sie die sicherheitsrelevanten Einstellungen Ihrer Installation: die Passwortrichtlinie, die Multifaktor-Authentifizierung, Beschränkungen für Anhänge sowie die anonyme Nutzung des Systems.

Passwortrichtlinie#

Die Passwortrichtlinie legt fest, welche Anforderungen ein Benutzerpasswort erfüllen muss. Sie können zwischen drei Stufen wählen:

  • Keine: Es gilt nur eine Mindestanforderung von 5 beliebigen Zeichen.

  • Stark: Es gelten die Standard-Passwortregeln von Allegra. Ein Passwort muss mindestens 8 Zeichen lang sein und mindestens eine Zahl, einen Kleinbuchstaben, einen Großbuchstaben und ein Sonderzeichen enthalten. Leerzeichen sind nicht erlaubt.

  • Benutzerdefiniert: Sie definieren Ihre eigene Passwortregel über einen gültigen Java-Regulärausdruck. Nur Passwörter, die auf diesen Ausdruck passen, werden akzeptiert.

    Die Fehlermeldung, die bei einem unzulässigen Passwort angezeigt wird, können Sie im Abschnitt „Übersetzungen“ unter dem Schlüssel admin.user.manage.err.passwordCustomComplexity anpassen.

    Zur Erstellung des Regulärausdrucks bietet sich ein KI-Chat an. Beispiel für einen Prompt:

    Erstelle mir einen Java-Regulärausdruck, der nur Wörter passieren lässt,
    die mindestens 8 Zeichen lang sind und mindestens einen Großbuchstaben
    und ein Sonderzeichen beinhalten.
    

    Das Ergebnis sieht dann etwa so aus:

    ^(?=.*[A-Z])(?=.*[^a-zA-Z0-9]).{8,}$
    

Multifaktor-Authentifizierung#

Wenn Sie diese Einstellung aktivieren, ist die Multifaktor-Authentifizierung für alle Benutzer verbindlich, auch für Gäste. Die Benutzer müssen sich dann zusätzlich zum Passwort mit einem Sicherheitscode anmelden, der ihnen standardmäßig per E-Mail zugeschickt wird.

Wie oft der Sicherheitscode abgefragt wird, legen Sie über die Häufigkeit der Prüfung fest:

  • Systemeigene: Der Sicherheitscode wird nur nach Ablauf einer konfigurierbaren Anzahl von Tagen (Standard: 5) angefordert, oder wenn sich der Benutzer von einer unbekannten IP-Adresse aus anmeldet.

  • Immer: Der Sicherheitscode wird bei jeder Anmeldung abgefragt.

Beschränkung der Anhanggröße#

Hier geben Sie die maximale Größe von Dateianhängen in MByte an. Größere Dateien können nicht auf den Server hochgeladen werden.

Zulässige Dateierweiterungen#

Hier legen Sie fest, welche Dateitypen auf den Server hochgeladen werden dürfen. Tragen Sie die zulässigen Dateiendungen durch Kommas getrennt ein, zum Beispiel pdf, png, docx. Wenn Sie das Feld leer lassen, sind alle Dateiendungen erlaubt, mit Ausnahme von SVG-Dateien (siehe unten).

Dateien ohne Erweiterungen zulassen#

Wenn Sie diese Option aktivieren, können auch Dateien ohne Dateiendung hochgeladen werden.

SVG-Dateien zulassen#

SVG-Dateien können ausführbaren Code enthalten und sind deshalb ein potentielles Sicherheitsrisiko. Aus diesem Grund ist das Hochladen von SVG-Dateien standardmäßig gesperrt. Wenn Sie SVG-Dateien verwenden möchten, zum Beispiel als Icons, müssen Sie das Hochladen hier explizit freigeben.

Automatisch anonym anmelden#

Wenn Sie diese Option aktivieren, werden nicht angemeldete Besucher beim Aufruf einer beliebigen Allegra-URL automatisch als anonymer Benutzer angemeldet. Ist die Option deaktiviert, werden sie stattdessen auf die Anmeldeseite geleitet.

Automatisch anonym im Wiki anmelden#

Diese Option wirkt wie die vorherige, gilt aber nur für Wiki-Seiten: Nicht angemeldete Besucher werden beim Aufruf einer Wiki-URL automatisch als anonymer Benutzer angemeldet. Ist die Option deaktiviert, werden sie auf die Anmeldeseite geleitet.