Spécifier le verrouillage en cas d’échec de tentative de connexion

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Le système fournit des actions de script inactives qui vous permettent de spécifier le nombre de tentatives de connexion infructueuses avant qu’un compte utilisateur ne soit verrouillé et de réinitialiser ce nombre après une connexion réussie.

    Avant de commencer

    Rôle requis : admin

    Procédure

    Accédez à la Tous > Politique système > Actions des scripts pour afficher ou activer les scripts.
    Remarque :
    À partir de la Kingston version, après un zBoot, les actions des scripts SNC User Lockout Check avec Auto Unlock et SNC User Clear sont activées.

    Pour en savoir plus sur les propriétés qui affectent les tentatives de connexion infructueuses, consultez Gestion des tentatives de connexion infructueuses (renforcement de la sécurité de l’instance) dans les paramètres de renforcement de la sécurité de l’instance.

    Action des scripts Description
    Vérification du verrouillage de l’utilisateur SNC avec déverrouillage automatique
    • Utilise la valeur de la propriété glide.user.max_unlock_attempts pour définir la limite des échecs de tentatives de connexion.
    • Déverrouille le compte d’utilisateur après la période spécifiée pour la propriété glide.user.unlock_timeout_in_mins . Si aucune valeur n’est spécifiée, le système déverrouille le compte d’utilisateur après la période par défaut de 15 minutes.
    Vérification du verrouillage de l’utilisateur SNC Suit le nombre de tentatives de connexion infructueuses et verrouille le compte utilisateur après un nombre spécifié de tentatives de connexion infructueuses (par défaut : 5).
    Effacer l’utilisateur SNC Met à jour l’enregistrement utilisateur après une connexion réussie : réinitialise le nombre de tentatives de connexion infructueuses et met à jour la date de la dernière connexion.

    Que faire ensuite

    Chaque fois qu’un utilisateur tente de se connecter, l’action est enregistrée dans un journal des événements. Vous pouvez afficher un journal des tentatives de connexion échouées.

    1. Accédez à la Politique système > Journaux des événements.
    2. Filtre pour login.failed dans le champ Nom . Vous pouvez afficher le nom, la date et l’adresse IP de la tentative de connexion journalisés pour la tentative.