Está en la página 1de 5

En Inicio de Sesión: Identificación de Usuario:

1. No se realiza la validación de CAPTCHA


2. Se requiere que no se muestra la lista de usuarios previamente ingresados

En Inicio de Sesión: Autenticación de Usuario

3. El mensaje de Tecla de mayúscula activada sale junto al primer mensaje. Se debe


considerar un punto y un espacio.

En Identificación de usuario:
1. Cada vez que se hace click en el botón de Password Show se debe poner el foco en
Contraseña.
En la ventana de interfaz de Modificar Contraseña, que se le muestra cuando se
tiene pendiente un cambio de contraseña:
 El ícono de la caja de texto se muestra superpuesto con los caracteres
digitados.

 Las notificaciones de la activación de mayúsculas no se muestran


coordinadamente cuando se intercambia el foco entre las diversas cajas
de texto.
 Cuando se ingresa una contraseña que no cumple con el formato, el
mensaje que lo indica se oculta muy rápidamente. Mostrarlo por 30
segundos antes de ocultarlo.
 Cuando la contraseña actual es incorrecta, el mensaje debe decir “La
contraseña actual es incorrecta. Verifique!” en lugar del mensaje actual
que dice “La contraseña es incorrecta”
 Cuando se modifica la contraseña correctamente, y se hace click en
Aceptar se muestra la interfaz para Seleccionar Compañía, si desde esta
interfaz se hace click en “Atrás” lleva nuevamente a la interfaz de
modificar contraseña, debiendo hacerlo a la Ingreso de Contraseña
(autenticación)
2. Cuando el usuario inicia sesión, en el dato que se graba como último login hay una
diferencia en la hora. (seusuario.ultimologin)
3. Cuando se presenta el caso de una cuenta cuya contraseña ha caducado, no se
muestra el mensaje ““Su contraseña ha caducado. Por favor, a continuación
ingrese una nueva contraseña. Recuerde que no pude usar ninguna de las últimas
[NUMPWDREC] contraseñas usadas”. El valor actual del parámetro NUMPWDREC
es 3, por lo que debe decir al final “…no se puede ingresar ninguna de las últimas 3
contraseñas usadas”
En su lugar, se está mostrando el mensaje “Error! Contraseña Expirada”, lo que no
coincide con el mensaje del requerimiento, además de que no se trata de un error.
La otra parte del mensaje se muestra en la misma interfaz, pero sin indicar el valor
de las últimas contraseñas recordadas (valor del parámetro NUMPWDREC)

Cuando se intenta usar alguna de las últimas NUMPWDREC contraseñas, el mensaje


debe decir “No puede volver a utilizar ninguna de las últimas [NUMPWDREC] usadas”

Luego de modificar satisfactoriamente la contraseña, se muestra la interfaz para


seleccionar la compañía, y si desde ésta interfaz se hace click en “Atrás”, nuevamente
se muestra la interfaz de Modificar Contraseña, debiendo en su lugar mostrar la
interfaz para ingreso de contraseña.

4. Cuando se tiene el valor del parámetro NUMERRPWD en -1, al tercer intento


fallido se envía un mensaje de correo electrónico al usuario. Sin embargo el envío
no se está haciendo desde la cuenta de correo definida en el parámetro
MAILFROM, tampoco se está considerando el parámetro MAILSFOOTER
En el contenido del mensaje se deben realizar los siguientes cambios:
a) El remitente debe estar definido en el parámetro MAILFROM
b) La palabra NOTIFICACION debe llevar tilde en la última O: NOTIFICACIÓN.
c) Seguido de la palabra Hola, debe poner una coma “,” y a continuación mostrarse el
Primer Nombre y el Segundo Nombre del usuario: Ejemplo: Hola, PERCY JAVIER
d) Cambiar la etiqueta CONFIRMAR por MODIFICAR CONTRASEÑA
e) La nota al final debe decir: “Para garantizar que la entrega de las notificaciones a su
correo electrónico pueda visualizarlas siempre en su bandeja de entrada, por favor,
agregue a su lista de contactos nuestra cuenta: ……”

Cuando se accede al enlace para modificar la contraseña: esta interfaz no tiene el mismo
comportamiento que las demás interfaces de Modificar Contraseña, porque no se discriminan
los diferentes errores con sus mensajes correspondientes, sino que en todos los casos se
muestra el mismo mensaje de “datos inválidos”. Se debe replicar el mismo comportamiento
para esta interfaz.

Se ha verificado también que a pesar que se ingresan datos correctos, siempre muestra el
mensaje “datos inválidos”.

El envío de mensaje de correo electrónico al Administrador de seguridad por el décimo intento


fallido de inicio de sesión, se debe considerar los mismos cambios que en el mensaje enviado
al usuario.

5. El campo de tiempoiniciointentoaccesofallido de seusuariolog siempre se inserta


en null. No está cumpliendo su función.
6. Cuando se tiene el valor del parámetro NUMERRPWD > 1. Se muestra el mensaje
del último intento restante en el intento igual a NUMERRPWD y se bloquea en el
intento fallido NUMERRPWD+1. Debiendo ser que se muestre el mensaje del
último intento restante en el intento NUMERRPWD-1 y bloquear la cuenta en el
intento igual a NUMERRPWD.
El mensaje del último intento fallido debe decir: “Le queda sólo un intento más
antes de que el sistema bloquee la cuenta de usuario. Si no recuerda la contraseña,
vaya a la opción ¿Olvidó su contraseña? ó comuníquese con el administrador de
seguridad”. El mensaje que se muestra actualmente omite la expresión “Si no
recuerda la contraseña vaya a la opción ¿Olvidó su contraseña?”.
En el mensaje que notifica el bloqueo de la cuenta, aparece 2 veces seguidas la
palabra USUARIO.
No se está reiniciando el contador de intentos fallidos de un usuario, luego de
transcurrir TIECONINTFAL minutos desde el primer intento fallido.

7. En el mensaje que notifica que se ha bloqueado la cuenta del usuario.

a) El remitente debe estar definido en el parámetro MAILFROM


b) La palabra NOTIFICACION debe llevar tilde en la última O: NOTIFICACIÓN.
c) Seguido de la palabra Hola, debe poner una coma “,” y a continuación
mostrarse el Primer Nombre y el Segundo Nombre del usuario: Ejemplo: Hola,
PERCY JAVIER
d) Suprimir la frase ¡Te damos la Bienvenida al ERP ASESCONT!
e) El texto del mensaje debe ser: Lo sentimos, se ha procedido a bloquear su
cuenta de usuario como medida de seguridad por haber superado el número
máximo de intentos fallidos permitidos al iniciar sesión en el sistema. Por favor
comuníquese con el Administrador de Seguridad.
f) La nota al final debe decir: “Para garantizar que la entrega de las notificaciones
a su correo electrónico pueda visualizarlas siempre en su bandeja de entrada,
por favor, agregue a su lista de contactos nuestra cuenta: ……”

También podría gustarte