Reimpostazione della password utente di base

Infineon Security Platform

Soluzione Infineon Security Platform

Reimpostazione della password utente di base

Soluzione Infineon Security Platform consente di reimpostare le password utente di base.

Questa funzione può essere utilizzata nel caso in cui un utente di Security Platform abbia dimenticato la password o quando si verificano dei problemi nel dispositivo di autenticazione. In questi casi, infatti, l'accesso dell'utente alle funzionalità di Security Platform viene bloccato e i dati riservati potrebbero andare perduti.

In modalità server Trusted Computing Management Server gestisce l'attività di creazione di un Token di Ripristino Password per tutti gli utenti, preparando e fornendo il Codice di Autorizzazione Ripristino Password per utenti specifici, non è pertanto necessario eseguire queste azioni. Di conseguenza tutti i pulsanti eccetto Ripristina e Attiva sono disattivati.

Token di reimpostazione della password, password e archivi

I concetti alla base della reimpostazione della password sono simili a quelli del ripristino di emergenza, per quel che riguarda l'utilizzo di token, password e archivi.

La reimpostazione della password utente di base richiede alcune informazioni memorizzate in un archivio. I dati di questo archivio possono essere utilizzati soltanto in combinazione con il token di reimpostazione della password, protetto a sua volta da una password dedicata.

L'archivio contiene dati crittografati per ciascun utente, allo scopo di consentire la modifica della password utente di base senza conoscere quella attuale. Se la reimpostazione della password non è stata configurata, gli utenti potrebbero non essere in grado di reimpostare le proprie password. La reimpostazione viene configurata una volta sola e i componenti del software Security Platform accedono automaticamente all'archivio corrispondente. Questo file di archivio deve essere accessibile a tutti gli utenti di Security Platform.

Come abilitare la funzione di reimpostazione della password

La funzione di reimpostazione delle password utente di base può essere utilizzata esclusivamente se l'amministratore di Security Platform ha configurato tale funzione per tutti gli utenti.

Ciascun utente di Security Platform può reimpostare soltanto la propria password, purché abilitato all'operazione nel proprio account utente. L'abilitazione richiede l'immissione della password attuale oppure l'autenticazione avanzata. Quindi, se la password attuale è stata smarrita, non è possibile né abilitare, né eseguire la reimpostazione.

Come reimpostare la password di un utente

Per motivi di sicurezza, la reimpostazione della password implica l'esecuzione di due attività distinte: un'attività amministrativa e un'attività a carico dell'utente. Se il proprio account dispone sia dei privilegi di amministratore, sia dei diritti utente di Security Platform, è possibile reimpostare la password con un'unica operazione.

La reimpostazione della password passo dopo passo

Come abilitare la reimpostazione della password Componenti software richiesti
1. Attività dell'amministratore: configurazione dei dati necessari alla reimpostazione della password per tutti gli utenti.

Questa operazione può essere imposta mediante il criterio Applica configurazione per la reimpostazione della password.

Se il software Security Platform non è stato inizializzato:

Configurazione mediante Inizializzazione Guidata Rapida

Qui il Ripristino Password è automaticamente configurato con le impostazioni predefinite.

Configurazione mediante Inizializzazione Guidata di Security Platform

Per configurare la Reimpostazione della Password segui i passi indicati:

  • Nella pagina di Benvenuto dell’Inizializzazione Guidata Rapida, selezionare Inizializzazione Avanzata
  • Durante l'Inizializzazione Guidata, spunta la casella di spunta Reimpostazione della Password e clicca Successivo.
  • Seleziona l'opzione Crea un nuovo token.
  • Ricerca una posizione di tua scelta per salvare il file del Token di Reimpostazione della Password (nome di default del file: SPPwdResetToken.xml).
    Mezzi di memorizzazione accettabili: Mezzi rimuovibili o drive di rete mappati.
  • Imposta una nuova password del token e clicca Successivo.
  • Conferma le impostazioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

Se il software Security Platform è già stato inizializzato: Tool di configurazione - Reimposta password - Configura...

Per configurare la Reimpostazione della Password segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool e seleziona Reimpostazione della Password.
  • Clicca Configura...
  • Seleziona l'opzione Crea un nuovo token.
  • Ricerca una posizione di tua scelta per salvare il file del Token di Reimpostazione della Password (nome di default del file: SPPwdResetToken.xml).
    Mezzi di memorizzazione accettabili: Mezzi rimuovibili o drive di rete mappati.
  • Imposta una nuova password del token e clicca Successivo.
  • Conferma le impostazioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

2. Attività dell'utente: abilitazione della funzionalità di reimpostazione per l'utente attuale.

Questa operazione può essere imposta mediante il criterio Applica configurazione per la reimpostazione della password.

Se l'utente non è stato configurato: Inizializzazione utenti guidata

Per abilitare la Reimpostazione della Password e creare un Personal Secret per l'utente, segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool. Nella pagina di Benvenuto dell’Inizializzazione Guidata Rapida, selezionare Inizializzazione Avanzata
  • Durante l'Inizializzazione Utenti Guidata, spunta la casella di spunta Abilita la reimpostazione della mia Password Utente di Base in caso di emergenza.
  • Ricerca una posizione sull'hard drive per salvare il file del Personal Secret (nome di default del file: SPPwdResetSecret.xml).
  • Conferma le impostazioni e clicca Successivo.
  • Le Security Platform Features possono essere configurate successivamente. Togli la spunta da tutte le opzioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

Se l'utente è già stato configurato: Tool di configurazione - Reimposta password - Abilita...

Er creare un nuovo Personal Secret per l'utente attuale, segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool e seleziona Reimpostazione della Password.
  • Clicca Abilita.... Appare un messaggio di informazione. Leggi il messaggio attentamente e clicca OK.
  • Ricerca una posizione sull'hard drive per salvare il file del Personal Secret (nome di default del file: SPPwdResetSecret.xml). Clicca Successivo.
  • Ricerca una posizione sull'hard drive per salvare il file del Personal Secret (nome di default del file: SPPwdResetSecret.xml).
  • Quando ti viene chiesto Vuoi sostituirlo, clicca .
  • Esegui l'autentificazione e clicca Successivo.
  • Conferma le impostazioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

Come reimpostare la password di un utente Componenti software richiesti
3. Attività dell'amministratore: preparazione della reimpostazione della password per un determinato utente oppure
definizione e reimpostazione della password, in un'unica operazione, per l'account dell'amministratore attuale.
Tool di configurazione - Reimposta password - Prepara... (avvia la Reimpostazione guidata password)

Per creare il Codice di Autorizzazione per la Reimpostazione della Password per un utente specifico, segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool e seleziona Reimpostazione della Password.
  • Clicca Prepara....
  • Scegli un utente specifico dalla lista per il quale la password deve essere reimpostata e clicca Successivo.
  • Naviga fino alla posizione del file del Token di Reimpostazione della Password (nome di default del file: SPPwdResetToken.xml), ed inserisci la password che protegge quel file. Clicca Successivo.
  • Ricerca una posizione (ad esempio, un drive della rete mappata o un folder condiviso sull'hard drive) per salvare il Codice di Autorizzazione di Reimpostazione della Password (nome di default del file: SPPwdResetCode.xml), in modo che l'utente possa accedervi. Clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

Per preparare e reimpostare la Password Utente di Base per l'amministratore attuale, segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool e seleziona Reimpostazione della Password.
  • Clicca Prepara....
  • Seleziona l'amministratore la cui password deve essere reimpostata, e clicca Successivo.
  • Naviga fino alla posizione del file del Token di Reimpostazione della Password (nome di default del file: SPPwdResetToken.xml), ed inserisci la password che protegge quel file. Clicca Successivo.
  • Naviga fino alla posizione del file del Personal Secret (nome di default del file: SPPwdResetSecret.xml) e clicca Successivo.
  • Inserisci e conferma una nuova Password Utente di Base e clicca Successivo.
  • Conferma le impostazioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.

4. Attività dell'utente: reimpostazione della password per l'utente attuale (purché l'operazione sia già stata preparata per l'utente in questione). Tool di configurazione - Reimposta password - Reimposta... (avvia la Reimpostazione guidata password)

Per reimpostare la Password Utente di Base per l'utente attuale, segui i passi indicati:

  • Lancia il Infineon Security Platform Settings Tool e seleziona Reimpostazione della Password.
  • Clicca Reimposta....
  • Naviga fino alla posizione del file del Personal Secret (nome di default del file: SPPwdResetSecret.xml).
  • Naviga fino alla posizione del file del Codice di Autorizzazione di Reimpostazione della Password (nome di default del file: SPPwdResetCode.xml) e clicca Successivo.
  • Inserisci e conferma una nuova Password Utente di Base e clicca Successivo.
  • Conferma le impostazioni e clicca Successivo.
  • Nella pagina di Completamento, clicca Termina.


©Infineon Technologies AG