실패한 로그인 시도에 대한 잠금 지정

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 시스템은 사용자 계정이 잠기기 전에 실패한 로그인 시도 횟수를 지정하고 로그인에 성공한 후 횟수를 재설정할 수 있는 비활성 스크립트 작업을 제공합니다.

    시작하기 전에

    필요한 역할: admin

    프로시저

    다음으로 이동 모두 > 시스템 정책 > 스크립트 작업 스크립트를 보거나 활성화합니다.
    주:
    릴리스부터 Kingston zBoot에 따라 자동 잠금 해제 및 SNC 사용자 지우기를 사용한 SNC 사용자 잠금 확인 스크립트 작업이 활성화됩니다.

    실패한 로그인 시도에 영향을 주는 속성에 대한 자세한 내용은 인스턴스 보안 강화 설정에서 실패한 로그인 시도 관리(인스턴스 보안 강화) 를 참조하십시오.

    스크립트 작업 설명
    SNC 자동 잠금 해제로 사용자 잠금 확인
    • glide.user.max_unlock_attempts 속성 값을 사용하여 실패한 로그인 시도에 대한 제한을 설정합니다.
    • glide.user.unlock_timeout_in_mins 속성에 지정된 기간 이후에 사용자 계정의 잠금을 해제합니다. 값을 지정하지 않으면 기본 기간 15분 후에 시스템이 사용자 계정의 잠금을 해제합니다.
    SNC 사용자 잠금 확인 실패한 로그인 시도 횟수를 추적하고 지정된 로그인 시도 실패 횟수(기본값: 5) 후 사용자 계정을 잠급니다.
    SNC 사용자 지우기 로그인 성공 후 사용자 기록 업데이트: 실패한 로그인 시도 횟수를 재설정하고 마지막 로그인 날짜를 업데이트합니다.

    다음에 수행할 작업

    사용자가 로그인을 시도할 때마다 작업이 이벤트 로그에 기록됩니다. 실패한 로그인 시도의 로그를 볼 수 있습니다.

    1. 다음으로 이동 시스템 정책 > 이벤트 로그.
    2. 이름 필드에서 login.failed를 필터링합니다. 로그인 시도에 대해 기록된 로그인 시도 이름, 날짜 및 IP 주소를 볼 수 있습니다.