Brugere
Brugere gemmes i miljøets user repository. For at opnå flere user stores opretter du flere miljøer og dermed flere user stores.
Der er to forskellige typer brugere:
- Internal users som autentificeres med login autentificeringsmetoden.
- External users som er knyttet af en autentificeringsmetode til en ekstern user/identity med en claim. Brugerne autentificeres i en ekstern Identity Provider og kan indløses baseret på f.eks. en
emailclaim (se Provision and redeem sektionen i external users dokumentet).
Du kan bruge Directory Connector, når interne brugere skal findes i FoxIDs-miljøet, men adgangskodeautentificering og adgangskodens livscyklus skal delegeres til et autoritativt eksternt katalog.
En anden mulighed er at autentificere mod en eksisterende ekstern user store via et API. I dette tilfælde gemmes brugerne ikke som internal users i miljøet. Brugerne kan valgfrit oprettes som external users.
Du kan også modellere hierarkisk adgang for både interne og eksterne brugere med adgangsstruktur og tildele medlemskaber til adgangsstrukturens noder.
Tilbagekaldelse af refresh tokens og aktive sessioner
FoxIDs tilbagekalder automatisk en brugers refresh token grants og aktive sessioner, når en intern eller ekstern bruger deaktiveres eller slettes. Det samme gælder, når en udløbet ekstern bruger fjernes. Authorization codes tilbagekaldes ikke, fordi de har kort levetid og kun kan bruges én gang.
Ændringer i medlemskaber i en adgangsstruktur tilbagekalder også berørte refresh token grants og aktive sessioner. Det sker, når en brugers medlemskaber ændres, eller når en adgangsstruktur begynder at deaktivere brugere eller slettes. Tidsbegrænsede medlemskaber kontrolleres, når et refresh token eller en aktiv session bruges, så udløbet eller fjernet adgang ikke fortsat kan benyttes.
I FoxIDs Control Client kan du bruge fanerne Refresh Token Grants og Active Sessions på miljøets brugerside til at finde og tilbagekalde adgang. Du kan søge med et FoxIDs-bruger-ID, en emailadresse, et telefonnummer, et brugernavn eller sub. Federerede brugere, som ikke er gemt i FoxIDs, kan findes via de identifikatorer, der er tilgængelige for dem. Yderligere filtre gør det muligt at afgrænse resultaterne til en bestemt authentication method, applikation eller session.
Når en aktiv session tilbagekaldes, tilbagekaldes også de refresh token grants, der er knyttet til sessionen og matcher de valgte filtre. Detaljerne for den aktive session viser, om FoxIDs har oprettet en brugersession via en Login- eller External Login-authentication method.
Når et miljø slettes, fjernes dets aktive sessioner og refresh token grants. Når en tenant slettes, fjernes de samme data fra alle tenantens miljøer.
Refresh token grants og aktive sessioner fjernes automatisk efter ét år uden brug, selv om de ellers har en længere konfigureret levetid. Deres aktivitet er uafhængig: Brug af et refresh token holder ikke en aktiv session i live, og brug af en session holder ikke et refresh token grant i live. En kortere konfigureret levetid gælder fortsat.
Spærring ved mislykkede loginforsøg
FoxIDs tæller antallet af mislykkede loginforsøg for hver brugeridentifikator og fejltype. Når grænsen for mislykkede loginforsøg nås inden for den konfigurerede tidsramme, blokeres yderligere forsøg i spærringsperioden. Brugeren låses automatisk op, når denne periode udløber.
Spærringen gælder for brugergodkendelse ved hjælp af autentificeringsmetoderne login og eksternt login, herunder fejl ved verifikation med adgangskode, engangskode og MFA.
Denne sikkerhedsfunktion hjælper med at forhindre brute-force-angreb på brugerkonti. Konfigurer antallet af forsøg, tidsrammen for forsøg og spærreperioden, så de passer til dine sikkerhedskrav.
Låsningen konfigureres i miljøindstillingerne i FoxIDs Control Client.
- Vælg fanen Indstillinger.
- Vælg fanen Miljø.
- Find afsnittet Spærring ved mislykket login.
- Indstil Grænsen for mislykkede loginforsøg, f.eks.
5forsøg. - Indstil Tidsramme for mislykkede loginforsøg i sekunder, f.eks.
36000i 10 timer. - Indstil Spærringsperiode i sekunder, f.eks.
3600i 60 minutter.
- Klik på Opdater.