Accesso dell'Utente
L'accesso ai servizi telematici SISTER è regolamentato da password policies.
Dalla home page gli utenti per accedere ai servizi devono essere in possesso di un'identità SPID, di una CIE o CNS, oppure delle credenziali (nome Utente e Password) rilasciate dall'Agenzia.
Selezionando la voce "Credenziali", viene visualizzata la seguente maschera in cui inserire le proprie credenziali rilasciate dall'Agenzia.
Inserite l'Utenza e la Password, in caso di primo accesso, il sistema mostrerà la schermata in cui l'utente dovrà modificare la Password ricevuta all’atto dell’abilitazione, indicando una nuova password generata rispettando le regole di gestione.
Le regole di gestione della password sono le seguenti:
Composizione password
- minima lunghezza - 8 caratteri
- massima lunghezza - 31 caratteri
Complessità: la password deve contenere caratteri appartenenti ad almeno 3 delle seguenti categorie:
- lettere maiuscole dell’alfabeto inglese (A-Z);
- lettere minuscole dell’alfabeto inglese (a-z);
- numeri (0-9);
- simboli non alfanumerici ( ` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? , . /);
- la password inoltre non può contenere il proprio codice fiscale, il cognome o il nome.
Riutilizzo delle password (password history):
- 8 volte - al cambio password l'utente non può utilizzare le password già utilizzate negli 8 cambi precedenti;
Durata massima della password (scadenza):
- 90 giorni - la password scade dopo 90 giorni.
Numero massimo di tentativi errati di accesso al sistema prima del blocco accesso:
- 100 volte - dopo 100 tentativi errati di accesso al sistema l'utente è bloccato;
Sblocco password automatico:
- NO - l'utente bloccato per essere riabilitato può utilizzare le funzioni self service o rivolgersi al competente Gestore.
A tali requisiti si aggiungono:
- Univocità della sessione: (non è possibile autenticarsi da più postazioni contemporaneamente con le stesse credenziali di accesso). Il mancato utilizzo del sistema per 30 minuti determina la scadenza della sessione.
- RIPRISTINO DELLA SESSIONE: la funzione non è prevista.
- Uscita dalla sessione: l'utente dovrà utilizzare questa funzionalità, posta in alto a destra, per chiudere la sessione di lavoro al termine delle attività.
Comunicata la nuova password, l’utente per completare la procedura di primo accesso dovrà indicare quali tra le seguenti modalità intende utilizzare per il recupero della password in modalità self service:
- Mail (sarà inviata all’indirizzo indicato nel campo);
- Codice di sblocco (bisogna indicare un codice alfanumerico che dovrà essere usato per ottenere la password);
- Domanda/Risposta (bisogna indicare nei campi relativi, una domanda la cui risposta è presumibilmente conosciuta solo dall’utente. Es.: Domanda: "Dove sei nato?" Risposta: "Roma").
ATTENZIONE:
- in caso di scelta della modalità Mail si invita l'utente a prestare la massima attenzione nel digitare correttamente l'indirizzo poiché in caso di dimenticanza della password, la nuova sarà comunicata all'utente all'indirizzo inserito.
Cliccando sul pulsante Invia, in caso di esito positivo, l'utente otterrà in risposta la seguente schermata.
Modificata la password, l'utente potrà effettuare l'accesso a SISTER con la propria utenza e la nuova password.