Zeitüberschreitung beim Entsperren nach fehlgeschlagenen Anmeldungen verwalten [aktualisiert in Security Center 1,3]
Es sind zwei Skriptaktionen verfügbar, mit denen ein Websiteadministrator verwalten kann, wie oft ein Anwender ein falsches Passwort angeben kann, bevor er von gesperrt wird ServiceNow AI Platform. Sie können eine dieser Skriptaktionen aktivieren, um fehlgeschlagene Anmeldeversuche zu verwalten.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name Der Eigenschaft/Des Plugins | N/V |
| Konfigurationstyp | Systemrichtlinie > Skriptaktionen |
| Kategorie | Authentifizierung |
| Zweck | Dient zum Erzwingen einer strikten Richtlinie für fehlgeschlagene Anmeldeversuche, um ein Brute-Erzwingen von Anmeldeinformationen zu vermeiden. |
| Empfohlener Wert | Aktiv |
| Sicherheitsrisikobewertung | 7.3 |
| Funktionale Auswirkung | Diese Korrektur würde es dem Administrator der Instanz ermöglichen, schädlichen Anwenderzugriff zu überwachen und zu melden. Keine Auswirkung auf die Funktionalität, nur Änderung der Anwender-Experience. |
| Sicherheitsrisiko | (Mittel) Anwenden Sie eine definierte Protokollierungs- und Auditing-Strategie, damit Sie verdächtige Aktivitäten rechtzeitig erkennen und darauf reagieren können. |
Schritte zum Konfigurieren
- Navigieren zu
- Suchen Sie nach dem Namen *SNC User.
- Um die Verwaltung fehlgeschlagener Anmeldeversuche zu aktivieren, ändern Sie den Status aktiv von entweder SNC User Lockout Check with Auto UnlockOder SNC User Lockout CheckSkriptaktionen von Falsch Bis Wahr .
- Um den Zähler für fehlgeschlagene Anmeldungen nach einer erfolgreichen Anmeldung zurückzusetzen, können Sie aktivieren SNC User ClearSkriptaktion.