Contenido
1. Introducción
1.1 Características
1.2 Suposiciones
1.3 Requisitos de contraseña
2. Iniciar y Cerrar sesión
2.1 Iniciar la sesión
2.2 Cerrar la sesión
3. ¿Olvidado su contraseña?
4. Mensajes de error
4.1 Nombre de usuario o contraseña
incorrecto
4.2 Demasiados intentos de iniciar
la sesión
4.3 Cerrar la sesión automático
4.4 Acceso denegado
4.5 Código-único de error
5. Observaciones finales
En este capítulo se describe el procedimiento de iniciar y cerrar la
sesión, requisitos de contraseña y como renovar su contraseña cuando
usted ya no recuerda de el. Este último procedimiento está bastante
bien asegurado, por tanto complicado, por que el proceso es
accesible por el World Wide Web (web red mundial). No vas a querer
que alguien va a manipular su contraseña valiosa. Además se trata de
algunos mensajes de error sobre iniciar la sesión.
AVISO:
Cree nosotros, recordando su contraseña, o pidiendo humildemente
una nueva a su maestro web, es mucho más fácil que el
procedimiento de actualización de la contraseña.
La instalación de contraseña tiene las siguientes características,
en ningún orden especifico:
- Requisitos para una contraseña segura: Por
favor vea párrafo 1.3 Requisitos de contraseña.
- El registro: Cada iniciar y cerrar la sesión,
intento de iniciar sesión y fallo de iniciar sesión es
registrado.
- Parámetros configurables: Algunos aspectos
relacionados al procedimiento al iniciar y cerrar la sesión y la
administración de la sesión son configurables, vea capítulo Administrador
de Configuración, párrafo Sitio
para detalles.
Aquí tiene una lista:
- Intervalo de caducidad de la sesión: Se
define cuando una sesión de usuario se le agotó el tiempo.
Después de un tiempo configurable de la inactividad del
usuario, la sesión será caducada, el usuario será
desconectada y un mensaje de error se muestra.
- La cantidad máxima de intentos de iniciar sesión:
Después de una cantidad configurable de iniciar sesión, se
preguntará al usuario si se quiere ir al procedimiento de
¿'Olvidado su contraseña'?. Si persiste en acceder al
sistema, será puesto en la lista negra. Vea los artículos a
continuación. Esta es una característica de seguridad.
- Intervalo de fallas de iniciar sesión: la
ventana de tiempo en la cual se consulta la lista negra
antes de eliminar un intento fallado de iniciar la sesión
del usuario. Así que, un usuario tiene que esperar un tiempo
cofigurable antes de que puede llevar a cabo nuevos
intentos. Esta es una característica de seguridad.
- Intentos de iniciar sesión fallados:
Después de una cantidad configurable de intentos de iniciar
sesión, el usuario recibe automático el diálogo ¿Olvidado su
contraseña?.
- Intervalo de derivación válida: Este ítem
refiere al procedimiento 'Olvidado su contraseña'?.
Después de mandar el primer mensaje, conteniendo el
código-único, el usuario tiene 30 minutos para leer y entrar
el código-único. Si el tiempo se sobrepasa, el código-único
caduca.
- Intervalo de la lista negra: El tiempo
que un usuario se pone en la lista negra. Durante este
período, el sistema será inaccesible para este usuario.
Este capítulo se trata sobre otros capítulos. Suponemos que usted ha
leído y hecho la parte General
de la Tabla de Contenidos.
Website@School no acepta
contraseñas simples como 'helen' o 'maria2'. Estas contraseñas
simples serán fáciles de adivinar y usando los pone en peligro
Website@School, el servidor de la escuela y los datos en el.
Contraseñas deben tener ciertas propiedades para hacerles difíciles
de adivinar. Una contraseña Website@School tiene que:
- tener por lo menos una medida mínima de 6 (seis) caracteres,
- tener por lo menos 1 (un) carácter mayúsculo (A-Z).
- tener por lo menos 1 (un) carácter minúsculo (a-z).
- tener por lo menos 1 (una) cifra (0-9)
- preferible tener un carácter especial como: arroba '@', tecla
hash '#', dólar '$', signo de porcentaje '%', signo de
intercalación '^', signo '&', asterisco '*', entre
paréntesis izquierda '(', entre paréntesis derecha ')', raya
'-', subraya '_', más '+', es igual a '=', entre paréntesis
rizado izquierda '{', entre paréntesis rizado derecha '}',
corchete abrir '[', corchete cerrar ']', punto y coma ';',barra
oblicua '/', punto '.', el signo de interrogación '?' y el signo
de exclamación '!'.
Es una buena idea elegir una contraseña de más de 6 caracteres
de largo. Una buena contraseña, como ejemplo, es 'Mbrt3rs!'
(omitir las comillas). Esta contraseña es fácil de recordar a
saber que quiere decir la frase: "Mi bicicleta roja tiene 3
ruedas!". Sin embargo, y eso le hará una buena contraseña, es muy
difícil de adivinar cuando no se conoce la frase. Este 'truco de
frase' es una manera fácil para alumnos para crear contraseñas
difíciles y recordarse los fácil.
AVISO:
Al crear usuarios y dando les contraseñas, las contraseñas deben
cumplir con los requisitos arriba mencionados.
(encima)
Al intentar de iniciar sesión, por favor tenga en cuenta que hay
tres tipos de usuarios en
Website@School:
- Visitantes regulares del sitio y áreas, sin tener una cuenta
para iniciar sesión en ningún lugar.
- Usuarios con una cuenta con permisos leer
solo Área(s) Privada(s))(es decir Intranet(s)).
- Usuarios con una cuenta que les permite para realizar
las tareas de administración en Website@School.
AVISO:
Visitantes regulares (1) son solo visitantes, no teniendo acceso
para nada.
Usuarios con acceso leer intranet (2) pueden iniciar sesión vía el
sitio, es decir vía index.php
.
Usuarios (3) con suficientes permisos para hacer tareas de
administración pueden iniciar sesión vía el diálogo de iniciar
sesión, es decir vía admin.php
.
Un usuario con solo permisos de leer
Intranet, que por accidente intenta de iniciar sesión vía admin.php
,
está conectado, pero se encuentra el diálogo de Acceso
denegado:
login_access_disabled.png
El usuario ahora puede elegir:
- Seleccionar el sitio público y entrar a su Intranet(s) vía el
menú desplegable 'Seleccionar Área', porque ya está en sesión, o
- Seleccionar iniciar sesión, después lo cual será primero
desconectado, para iniciar sesión nuevamente con otro nombre de
cuenta o con suficientes permisos para entrar a la
administración del Website@School.
AVISO:
Usuarios creados nuevos, cuales permisos de acceso se olvidaron de
instalar, reciben el mismo mensaje Acceso denegado.
Esto resultará en un usuario reclamante.
Iniciando sesión se puede hacer vía index.php
y admin.php
.
Cuando se cambia del sitio a la administración o viceversa, el
usuario no tiene que iniciar sesión nuevamente. Cuando se cierra
la sesión en el sitio, el usuario también cierra la sesión en la
administración del Website@School y
viceversa.
AVISO:
Cuando usted intenta de iniciar sesión y de inmediato es
redirigido al sitio, por favor lea 4.4 Después
del intento iniciar sesión se redirige al sitio web
Abrir un navegador y vaya se a http://exemplum.eu/admin.php. Esto es
una URL ficticia, reemplazar lo con el URL verdadero de su escuela.
Sólo reemplace el URL, de la
escuela, pero se queda el admin.php
. A
seguir, toca la [Entrar] clave para entrar el diálogo de iniciar
sesión:
login_logging_in.png
Explicación:
- Nombre de usuario: Entrar el nombre de
usuario usted ha creado durante la instalación o el ha recibido
de su maestro web. Por ejemplo wblader.
- Contraseña: Entrar la contraseña usted ha
creado durante la instalación o ha recibido de su maestro web.
La contraseña no se muestra, pero ******** asteriscos.
Esto es una característica de seguridad.
- [OK] o [Entrar]: Toca la tecla [Entrar]
en su teclado o hacer clic en [OK] para entrar a la página de Bienvenido
del administrador de Website@School.
- inicio: Enlace a la página de inicio del
sitio de la escuela.
- ¿Olvidado su contraseña?: Cuando usted ha
olvidado su contraseña, usar este enlace para obtener una
contraseña nueva. Vea párrafo 3. ¿Olvidado su
contraseña? para más detalles.
Después de iniciar la sesión con éxito, usted está en la página
de Bienvenido del
Website@School:
Xlogin_was_home_after_login.png
Desde esta página se maneja Website@School.
Después de haber hecho su trabajo en el Website@School usted tiene
que cerrar la sesión para terminar su sesión.
AVISO:
No termina su sesión
saliendo de su navegador o haciendo clic en la X en la esquina
superior derecha de su navegador. Esta acción de fuerza bruta de
hecho va a matar su sesión, pero no desbloquea los materiales que
usted estaba trabajando. La próxima vez que usted inicia sesión,
se puede confrontar con páginas bloqueadas, vea párrafo 4.3
Páginas bloqueadas.
Para terminar su sesión en Website@School, hacer clic en el
enlace cerrar sesión nombre completo en
la esquina superior derecha de la pantalla para cerrar la sesión,
donde después se abre el diálogo cerrar la sesión:
login_logged_out.png
Después de cerrar la sesión, dos posibilidades están disponibles:
- Usted será llevado de vuelta al diálogo de iniciar la sesión y
podrá iniciar sesión nuevamente después de haber leído el
mensaje emergente (pop-up) y hacer clic en el botón [OK],o
- usted será llevado de vuelta a algún otro lugar. Esto depende
de sus instalaciones de cuenta en las propiedades de usuario.
Estos son instalados en el administrador de cuentas y son
tratados en capítulo Administrador
de Cuentas, párrafo 3.3
Editar
usuario nombre de usuario (Nombre Completo).
Cuando usted ha olvidado su contraseña, intenta de recordar lo. No
lo intenta interminablemente. Esto resultará en mensajes
de error y si usted continua intentando, su acceso será denegado
(temporalmente).
Mejor intenta de obtener una nueva contraseña de su maestro del web.
Esto realmente es la manera más fácil de obtener una nueva
contraseña. Si esto no es posible, siga el procedimiento incómodo,
pero seguro cuál se describe a continuación.
Hacer clic en el enlace ¿Olvidado su
contraseña? en el diálogo iniciar la sesión para
entrar al diálogo Por favor entrar su nombre
de usuario y dirección de correo electrónico y hacer clic en el
botón:
login_forgotten_password.png
Entrar su nombre de usuario y la dirección de correo electrónico
que se utilizó cuando se creó la cuenta. Presiona la tecla
[Entrar] de su teclado o hacer clic en el botón [OK].
Se abre el diálogo Por favor, consulte su correo
electrónico para obtener más instrucciones.:
login_forgotten_password_email_1.png
AVISO:
Cuando usted, en este mismo momento, se recuerda la contraseña
antigua, usted puede eliminar la ventana emergente (pop-up)
haciendo clic, pero no
presiona el botón [OK] en el diálogo Por favor, consulte
su correo electrónico para más instrucciones. ¡Después
de presionar el botón [OK], su antigua contraseña no se podrá
utilizar más!
Por favor revise el correo electrónico como el siguiente:
From: Exemplum Escuela Básica
Subject: Referente: Petición de código-único
To: d.schouten@wyxs.net (Wilhelmina Bladergroen)
Aquí hay un enlace con un código-único con la cuál usted puede pedir una contraseña temporal. Cópiar el enlace abajo hacía la barra de direcciones en su navegador y hacer clic [Enter]:
http://exemplum.eu/index.php?login=4&username=wblader&code=9WNUR591GX7WNGGF3X32
También Usted puede ir a este alternativo:
http://exemplum.eu/index.php?login=4
una vez ahí entrar su nombre de usuario y este código-único:
9WNUR591GX7WNGGF3X32
Tenga en cuenta que este código es válido por solo 30 minutos.
La solicitud para el envío de este código-único fue recibido desde esta dirección:
172.17.2.23
¡Suerte!
Su administrador del web automático
|
Si la primera dirección URL falla (vea 4.5
Código-único de error), hacer copia del código-único y usar
la segunda URL.
Presionar el botón [OK], donde después se abre el diálogo Por
favor, entrar su nombre de usuario y código-único y hacer clic
en el botón.:
login_forgotten_password_enter_one_time_code.png
Entrar el código-único y presionar la tecla [Entrar]
en su teclado o usar el botón [OK], para entrar al diálogo Por
favor ver su correo electrónico para su nueva contraseña
temporánea:
login_forgotten_password_email_2.png
Otro correo electrónico será enviado a usted, que contiene la
contraseña temporaria:
From: Exemplum Escuela Básica
Subject: Referente: Petición de contraseña temporaria
To: d.schouten@wyxs.net (Wilhelmina Bladergroen)
Aquí está su contraseña provisional:
To6TStcv
Tenga en cuenta que esta contraseña es válida solo 30 minutos
La solicitud para el envío de esta contraseña temporaria ha
sido recibido desde esta dirección:
172.17.2.23
!Suerte!
Su administrador del web automático
|
Entrar el nombre de usuario y copiar & pegar la contraseña
única en el campo de la contraseña:
login_forgotten_password_enter_temp_password.png
Presiona Entrar o el botón [OK], para entrar el
diálogo Usted tiene que cambiar su contraseña ahora.:
login_forgotten_password_enter_new_password.png
Después de hacer clic en el botón [OK], se abre el diálogo ...ha
sido cambiado con éxito.:
login_forgotten_password_successfull_change.png
En la ventana emergente (pop-up), hacer clic en para eliminarlo
y. A seguir, hacer clic en [OK] y entrar el sitio. Ir a Mi
página, seleccionar admin.php y usted está en la
administración de Website@School.
Usted también recibe un correo electrónico, confirmando el
cambio de su contraseña.
From: Exemplum Escuela Básica
Subject: Su contraseña ha sido cambiado con éxito.
To: d.schouten@wyxs.net (Wilhelmina Bladergroen)
Su contraseña ha sido cambiado.
La solicitud para cambiar la contraseña se ha recibido.
de la dirección 172.17.2.23 el 2012-04-05 10:40:23.
Un saludo atento,
Su administrador del web automático.
|
Como usted puede haber notado, cambiando su contraseña es, por
razones de seguridad, un proceso complicado. Es más fácil recordar
su contraseña segura, o dirigir se con humildad al maestro web.
(encima)
A continuación se resumen algunos mensajes de error más comunes
durante el inicio de sesión.
Si usted ha introducido una combinación de nombre de
usuario/contraseña incorrecto, usted recibe una ventana emergente
(pop-up) con un mensaje de error.
login_invalid_credentials.png
AVISO:
No intenta interminablemente encontrar su contraseña olvidada,
pero intenta de recordarlo. Después de 10 intentos, usted será
llevado al diálogo ¿Olvidado su contraseña?.
Vea párrafo 3. ¿Olvidado su contraseña?
sobre su renovación.
El procedimiento ¿Olvidado su contraseña? le pregunta su nombre de
usuario y dirección de correo electrónico. Si usted ha introducido
una combinación de nombre de usuario/dirección de correo electrónico
incorrecto, usted verá una caja de alertas con un mensaje de error
'Nombre de usuario y dirección de correo electrónico incorrecto'.
Después de presionar el botón [OK] para quitar la alerta, le dan
otra oportunidad de entrar la combinación correcta. La cantidad de
intentos es limitada; por defecto usted puede volver a intentar 10
veces.
login_too_many_attempts_forgot_password.png
Si usted persiste y entra una combinación incorrecta por la 11ª
vez, se le bloqueará por un periodo de tiempo configurable (por
defecto 8 minutos).
login_invalid_user_and_mail.png
Después de 10 intentos de iniciar sesión fallados, se obtiene:
login_too_many_attempts.png
Y si usted persiste, hacer clic en el botón [ok]:
login_access_denied.png
Esto es una característica para proteger Website@School contra
los intentos de robo de contraseñas automatizado. Espera 8 minutos
y intenta nuevamente.
Cuando una conexión dura más de 24 horas, el usuario será
desconectado automáticamente:
login_forcefully_logged_out.png
Quitar el mensaje emergente (pop-up) y iniciar la sesión
nuevamente. Esta característica se puede instalar en 'Duración
máxima de la sesión', vea capítulo Administrador
de Configuración, párrafo Sitio.
login_access_disabled.png
Probablemente usted no tiene o no suficientes permisos para
entrar al Administrador Website@school. Por favor utiliza uno de
los enlaces.
Otra razón muy común para este error es cuando el maestro web le
ha creado su cuenta, pero se le ha olvidado de dar (suficientes)
permisos para entrar a la administración del Website@School.
Algunos navegadores o clientes (?) de correo electrónico tienen
problemas con el URL completo del código-único. En este caso usted
recibe el mensaje siguiente:
login_invalid_one_time_code.png
En este caso, copia el segundo URL a su navegador y copiar y
pegar el código-único en el Código-único campo.
(encima)
Para resumir este capítulo: Es mucho
más fácil recordar su contraseña en que cambiarlo.
(encima)
Autor: Dirk Schouten <schoutid (at) Knoware
(dot) nl >
Traductor: Anouk Coumans <translators (at) websiteatschool
(dot) eu>
Última actualización: 2012-04-19