Я подробно изучил все параметры политики паролей, которые были добавлены в последнюю версию WSO2 Identity Server (5.7.0).В то время как значительное улучшение по сравнению с версиями всего год назад, мой клиент все еще не удовлетворен одной проблемой.Используя средство проверки подлинности политики паролей, похоже, что мы можем заставить пользователя менять свой пароль каждые столько дней, а использование параметров политики, которые теперь используются по умолчанию, может обеспечить выполнение требования к истории паролей любого числа по нашему вкусу.Тем не менее, параметр истории может быть преодолен определенным пользователем, просто изменив свой пароль столько раз, сколько требуется для быстрого старения его пароля в одной настройке - если не было требуемого «минимального срока действия пароля», который не позволил бы ему сделать это.Все доступные параметры в журнале «История», «Шаблоны» и «Средство проверки пароля» не решают эту проблему.В этой ссылке из защиты от угроз безопасности Windows 10 рассматривается действительность этой самой проблемы: https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/minimum-password-age.
Можно ли теперь установить минимальный возраст в WSO2 IS?Если нет, разве это не должно быть включено в политику паролей в опции истории?