Especificar bloqueio para tentativas de login com falha

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O sistema fornece ações de script inativas que permitem especificar o número de tentativas de login com falha antes que uma conta de usuário seja bloqueada e redefinir a contagem após um login bem-sucedido.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    Navegar até Tudo > Política do Sistema > Ações de script para exibir ou ativar os scripts.
    Nota:
    Começando com a versão Kingston, após um zBoot, as ações de script Verificação de bloqueio do usuário SNC com desbloqueio automático e Limpeza do usuário SNC são ativadas.

    Para saber mais sobre as propriedades que afetam as tentativas de login com falha, consulte Gestão das tentativas de login sem êxito (reforço de segurança da instância) em Configurações de reforço de segurança da instância.

    Ação de script Descrição
    Verificação de bloqueio do usuário SNC com desbloqueio automático
    • Usa o valor da propriedade glide.user.max_unlock_attempts para definir o limite de tentativas de login com falha.
    • Desbloqueia a conta do usuário após o período de tempo especificado para a propriedade glide.user.unlock_timeout_in_mins. Se nenhum valor for especificado, o sistema desbloqueará a conta do usuário após o período padrão de 15 minutos.
    Verificação de bloqueio do usuário SNC Rastreia o número de tentativas de login com falha e bloqueia a conta do usuário após um número especificado de tentativas de login com falha (padrão: 5).
    Limpeza do Usuário SNC Atualiza o registro do usuário após um login bem-sucedido: redefine o número de tentativas de login com falha e atualiza a data do último login.

    O que Fazer Depois

    Cada vez que um usuário tenta fazer login, a ação é registrada em um log de eventos. Você pode exibir um log de tentativas de login com falha.

    1. Navegar até Política do Sistema > Logs de eventos.
    2. Filtre por login.failed no campo Nome. Você pode visualizar o nome, a data e o endereço IP da tentativa de login.