조직·RBAC (Portal·보안)

비밀번호 정책

정책 값 편집(실쓰기, dev-scaffold config_password). 행 잠금 해제 → 값 수정 → 저장. 코드·라벨은 불변(레거시 동일).

본구현 게이트값 편집은 실쓰기입니다. 집행(실 비밀번호 검증·계정 잠금·만료 계산)은 인증 키스톤(BCrypt/LDAP·Auth) 이후 이 값을 소비합니다.

정책 값 (11개 실측 코드)

PWD_* 비밀번호 복잡도(검증기 소비) · MAX_LOGIN_* 로그인 잠금(Auth 소비) · EXPIRY 만료 계산(Portal 소비 — 항목4 스파이크로 발견된 3종 포함). 한 번에 한 행만 잠금 해제(레거시 상호작용 유지).

파라미터코드 (불변)편집
정책 적용 기준일 EXPIRYAPPLY_RULE_DATE
비밀번호 만료(일) EXPIRYMAX_EXPIRE_DATE
로그인 실패 잠금 임계 LOGINMAX_LOGIN_RETRY
로그인 경고 임계 LOGINMAX_LOGIN_WARNING
최대 비밀번호 길이 PWDPWD_MAX_LENGTH
최소 대문자 개수 PWDPWD_MIN_CAPITAL_LETTER
최소 비밀번호 길이 PWDPWD_MIN_LENGTH
최소 숫자 개수 PWDPWD_MIN_NUMERIC
최소 소문자 개수 PWDPWD_MIN_SMALL_LETTER
허용 특수문자 집합 PWDPWD_SPECIAL_CHARACTERS
변경 알림 시점(일) EXPIRYREMIND_DATE_CHANGE_PASS