Estimados buenas tardes. El parámetro PoliticaPasswordNumeroPasswordsAnterioresIrrepetibles tiene como valor 3 que son las oportunidades que tiene el cliente para cambiar su password. Se cambio este valor a 0, para que no se tenga la opción de ser cambiado
Se hizo clear cache y se procedió a cambiar la contraseña y este permitió ser cambiada.
fuimos redireccionados a volver a iniciar en el sistema con la clave nueva, entramos y volvimos a la opción de cambiar clave y este no respeta el parámetro configurado ya que permitió hacer nuevamente el cambio.
Este error se probo en la versión 1.11.1.3 que es la que tiene el cliente y no funciona. Se replico en esta versión(1.11.1.3) y en la nueva versión (1.19.1.3) pero tampoco funciona. por favor podrían indicarnos alguna solución para el cliente. |
Se ingresó el Incidente https://aseinfo.atlassian.net/browse/EVO-4721 para evaluar el problema y se responderá oportunamente cuando se diagnostique que está sucediendo. Lo que si es importante aclarar es que el valor 0 en el parámetro no sirve para desactivar el cambio de contraseña como se sugiere en la pregunta; lo que hace es inhabilitar la validación, es decir que elimina el almacenamiento de las contraseñas anteriores y por ende no valida que la contraseña que se está digitando haya sido utilizada antes. Pero en ningún momento un valor 0 en este parámetro deshabilita la posibilidad de cambiar la contraseña. Lo que se va a revisar es el uso de contraseñas ya ingresadas previamente. |
Este parametro PoliticaPasswordNumeroPasswordsAnterioresIrrepetibles lo que permite es que el usuario no vuelva a utilizar contraseñas que ya había ingresado anteriormente. Cuando dices "para que no se tenga la opción de ser cambiado" te refieres a que el usuario principal no quiere que los usuarios finales puedan cambiar su propia contraseña? |
Ese parámetro es para el número de passwords anteriores que no se pueden repetir.
Que yo sepa no hay algo así de prevenir que ciertos usuarios no puedan cambiar su clave. Podrías remover el hipervinculo de la página de mi cuenta o bien el botón de cambiar, pero eso aplicaría para todos los usuarios en general. Y los administradores si pueden cambiar la clave en administración de usuarios.
Estimado Roberto con respecto a este parámetro sabemos que su función es la de no permitir que el usuario ingrese una contraseña que ya haya utilizado, pero el sistema no lo está haciendo. es por eso que queríamos ver si existe alguna solución.