Spécifier le verrouillage pour les échecs de tentatives de connexion

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Le système fournit des actions de script inactives qui vous permettent de spécifier le nombre d’échecs de tentatives de connexion avant qu’un compte utilisateur ne soit verrouillé et de réinitialiser le nombre après une connexion réussie.

    Avant de commencer

    Rôle requis : administrateur

    Procédure

    Accédez à la Tout > Politique système > Actions des scripts pour afficher ou activer les scripts.
    Remarque :
    À partir de la Kingston mise en production, après un zBoot, les actions des scripts Vérification du verrouillage de l’utilisateur SNC avec déverrouillage automatique et Effacement de l’utilisateur SNC sont activées.

    Pour en savoir plus sur les propriétés qui affectent les échecs de tentative de connexion, consultez Gestion des échecs de tentatives de connexion (renforcement de la sécurité de l’instance) dans les paramètres de renforcement de la sécurité de l’instance.

    Action des scripts Description
    Vérification du verrouillage de l’utilisateur SNC avec déverrouillage automatique
    • Utilise la valeur de la propriété glide.user.max_unlock_attempts pour définir la limite des échecs de tentative de connexion.
    • Déverrouille le compte d’utilisateur après la période spécifiée pour la propriété glide.user.unlock_timeout_in_mins . Si aucune valeur n’est spécifiée, le système déverrouille le compte utilisateur après la période par défaut de 15 minutes.
    Vérification du verrouillage de l’utilisateur SNC Suit le nombre d’échecs de tentatives de connexion et verrouille le compte utilisateur après un nombre spécifié d’échecs de tentatives de connexion (par défaut : 5).
    Effacement de l’utilisateur SNC Met à jour l’enregistrement utilisateur après une connexion réussie : réinitialise le nombre d’échecs de tentatives de connexion et met à jour la date de la dernière connexion.

    Que faire ensuite

    Chaque fois qu’un utilisateur tente de se connecter, l’action est enregistrée dans un journal des événements. Vous pouvez afficher un journal des tentatives de connexion infructueuses.

    1. Accédez à la Politique système > Journaux des événements.
    2. Filtre pour login.failed dans le champ Nom . Vous pouvez afficher le nom de connexion, la date et l’adresse IP de la tentative de connexion.