조직·RBAC (Portal·보안)
비밀번호 정책
정책 값 편집(실쓰기, dev-scaffold config_password). 행 잠금 해제 → 값 수정 → 저장. 코드·라벨은 불변(레거시 동일).
본구현 게이트 — 값 편집은 실쓰기입니다. 집행(실 비밀번호 검증·계정 잠금·만료 계산)은 인증 키스톤(BCrypt/LDAP·Auth) 이후 이 값을 소비합니다.
정책 값 (11개 실측 코드)
PWD_* 비밀번호 복잡도(검증기 소비) · MAX_LOGIN_* 로그인 잠금(Auth 소비) · EXPIRY 만료 계산(Portal 소비 — 항목4 스파이크로 발견된 3종 포함). 한 번에 한 행만 잠금 해제(레거시 상호작용 유지).
| 파라미터 | 코드 (불변) | 값 | 편집 |
|---|---|---|---|
| 정책 적용 기준일 EXPIRY | APPLY_RULE_DATE | ||
| 비밀번호 만료(일) EXPIRY | MAX_EXPIRE_DATE | ||
| 로그인 실패 잠금 임계 LOGIN | MAX_LOGIN_RETRY | ||
| 로그인 경고 임계 LOGIN | MAX_LOGIN_WARNING | ||
| 최대 비밀번호 길이 PWD | PWD_MAX_LENGTH | ||
| 최소 대문자 개수 PWD | PWD_MIN_CAPITAL_LETTER | ||
| 최소 비밀번호 길이 PWD | PWD_MIN_LENGTH | ||
| 최소 숫자 개수 PWD | PWD_MIN_NUMERIC | ||
| 최소 소문자 개수 PWD | PWD_MIN_SMALL_LETTER | ||
| 허용 특수문자 집합 PWD | PWD_SPECIAL_CHARACTERS | ||
| 변경 알림 시점(일) EXPIRY | REMIND_DATE_CHANGE_PASS |