Spécifier le verrouillage en cas d’échec des tentatives de connexion

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Le système fournit des actions de script inactives qui vous permettent de spécifier le nombre d’échecs de tentatives de connexion avant qu’un compte utilisateur ne soit verrouillé et de réinitialiser le nombre après une connexion réussie.

    Avant de commencer

    Rôle requis : admin

    Procédure

    Accédez à la Tout > Politique système > Actions des scripts pour afficher ou activer les scripts.
    Remarque :
    À partir de la Kingston mise en production, après un zboot, les actions de script SNC Vérification du verrouillage de l’utilisateur avec déverrouillage automatique et Effacement de l’utilisateur SNC sont activées.

    Pour en savoir plus sur les propriétés qui affectent les tentatives de connexion échouées, consultez Gestion des tentatives de connexion échouées (renforcement de la sécurité de l’instance) dans les paramètres de renforcement de la sécurité de l’instance.

    Action des scripts Description
    Vérification du verrouillage de l’utilisateur SNC avec déverrouillage automatique
    • Utilise la valeur de la propriété glide.user.max_unlock_attempts pour définir la limite des tentatives de connexion infructueuses.
    • Déverrouille le compte d’utilisateur après la période spécifiée pour la propriété glide.user.unlock_timeout_in_mins . Si aucune valeur n’est spécifiée, le système déverrouille le compte d’utilisateur après la période par défaut de 15 minutes.
    Vérification du verrouillage de l’utilisateur SNC Suit le nombre d’échecs de tentatives de connexion et verrouille le compte d’utilisateur après un nombre spécifié d’échecs de tentatives de connexion (par défaut : 5).
    Effacement d’utilisateur SNC Met à jour l’enregistrement utilisateur après une connexion réussie : réinitialise le nombre d’échecs de tentatives de connexion et met à jour la date de la dernière connexion.

    Que faire ensuite

    Chaque fois qu’un utilisateur tente de se connecter, l’action est enregistrée dans un journal des événements. Vous pouvez afficher un journal des tentatives de connexion infructueuses.

    1. Accédez à la Politique système > Journaux des événements.
    2. Filtre pour login.failed dans le champ Nom . Vous pouvez afficher le nom de la tentative de connexion, la date et l’adresse IP enregistrées pour la tentative.