34.3. IdM 中的密码策略优先级
密码策略帮助降低某人发现并滥用用户密码的风险。默认密码策略是 全局密码策略。您还可以创建其他组密码策略。全局策略规则适用于所有没有组密码策略的用户。组密码策略适用于相应用户组的所有成员。
请注意,对于任何用户,一次只能有一个密码策略有效。如果用户分配了多个密码策略,则根据以下规则,按照优先级来优先使用:
-
每个组密码策略都设置了优先级。值越低,策略的优先级越高。最低支持的值是
0
。 - 如果多个密码策略适用于用户,则具有最低优先级值的策略优先。其他策略中定义的所有规则都会被忽略。
- 优先级值最低的密码策略适用于所有密码策略属性,即使属性没有在策略中定义。
全局密码策略没有设置优先级值。当没有为用户设置组策略时,它充当回退策略。全局策略永远不会优先于组策略。
您可以使用 ipa pwpolicy-show --user=user_name
命令检查特定用户当前生效的策略。