Aplique as políticas de criação de senhas usadas pela sua empresa.
Assim que forem configuradas, as políticas de senhas serão válidas para todos usuários.
1. Na tela de “Configurações”, acesse a aba “Usuários” e clique na opção "Política de senha > Configurar política":
2. Defina a “Complexidade de senhas de acesso”:
- Quantidade mínima de caracteres: selecione a quantidade de caracteres que as senhas devem possuir. A quantidade máxima é de 20 caracteres.
- Deve satisfazer critérios de complexidade?
Selecione “Sim” se deseja que as senhas sejam complexas, formadas pela combinação de letras maiúsculas, minúsculas, números e caracteres especiais.
Selecione “Não” se deseja que as senhas sejam simples, formadas apenas por letras ou números.
3. Defina as regras para “Renovação de senhas de acesso”:
- Duração máxima da senha: informe por quantos dias os usuários poderão manter a mesma senha. Após esse período, a senha expira automaticamente e deverá ser trocada.
- Período para troca de senha expirada: defina também quantos dias os usuários têm para trocar a senha expirada. Se a troca não for feita dentro do prazo, o acesso será bloqueado e será necessária a intervenção do usuário administrador para fazer o desbloqueio.

Para não sobrecarregar o dia a dia do usuário administrador, permita que os usuários recuperem a senha diretamente pelo site.
Basta cadastrar os domínios de e-mail que estão autorizados a receber o link para definição de nova senha no campo de texto indicado na imagem abaixo.
- Duração mínima da senha: quantos dias uma senha deve ser mantida antes dos usuários fazerem a alteração.
- Memória de senhas: quantas senhas utilizadas serão guardadas na memória e não poderão ser reutilizadas.
4. Defina as regras para “Bloqueio de acesso”:
- Quantidade de tentativas: quantas tentativas os usuários têm para inserir a senha correta. Quando excederem esta quantidade, o acesso será automaticamente bloqueado e permanecerá assim durante o tempo informado no campo "Duração de bloqueio". Se preferir, selecione a opção “Sem bloqueio” para não limitar as tentativas.
- Período de contagem de acessos inválidos: informe quanto tempo os usuários devem aguardar, sem tentar fornecer qualquer senha, para que o contador de tentativas seja zerado. Quando o contador é zerado, os usuários voltam a ter a quantidade de tentativas configurada no campo anterior.
- Duração do bloqueio: selecione por quanto tempo o acesso dos usuários ficará bloqueado caso ultrapassem as tentativas configuradas no campo "Quantidade de tentativas". Se você escolher a opção "Indefinidamente", o acesso só poderá ser desbloqueado pelo usuário administrador.
5. Salve as alterações em “confirma”.