Usuarios

Los usuarios se guardan en el repositorio de usuarios del entorno. Para obtener varios almacenes de usuarios, creas entornos adicionales y así obtienes más almacenes de usuarios.

Hay dos tipos diferentes de usuarios:

  • Usuarios internos autenticados mediante el método de autenticación login.
  • Usuarios externos vinculados por un método de autenticación a un usuario/identidad externa con un claim. Los usuarios se autentican en un Identity Provider externo y pueden canjearse en base, por ejemplo, a un claim email (ver la sección Provision and redeem en la documentación de usuarios externos).

Puede usar Directory Connector cuando los usuarios internos deban existir en el entorno de FoxIDs, pero la autenticación por contraseña y el ciclo de vida de la contraseña deban delegarse a un directorio externo autoritativo.

Otra opción es autenticarse contra un almacén de usuarios externo existente mediante una API. En este caso, los usuarios no se guardan como usuarios internos en el entorno. Los usuarios se pueden crear opcionalmente como usuarios externos.

También puede modelar acceso jerárquico para usuarios internos y externos con estructura de acceso y asignar pertenencias a nodos de la estructura de acceso.

Bloqueo por intentos fallidos de inicio de sesión

FoxIDs cuenta los intentos fallidos de inicio de sesión para cada identificador de usuario y tipo de fallo. Cuando se alcanza el límite dentro del plazo configurado, se bloquean los intentos posteriores durante el periodo de bloqueo. El usuario se desbloquea automáticamente cuando finaliza dicho periodo.

El bloqueo se aplica a la autenticación de usuarios mediante los métodos de inicio de sesión e inicio de sesión externo, incluidos los fallos de verificación mediante contraseña, código de un solo uso y MFA.

Esta función de seguridad ayuda a prevenir los ataques de fuerza bruta contra las cuentas de usuario. Configura el límite de intentos, el intervalo de tiempo entre intentos y el periodo de bloqueo según tus requisitos de seguridad.

El bloqueo se configura en los ajustes del entorno, en FoxIDs Control Client.

  1. Selecciona la pestaña Configuración.
  2. Selecciona la pestaña Entorno.
  3. Busca la sección Bloqueo por intentos fallidos de inicio de sesión.
  4. Establece el Límite de intentos fallidos de inicio de sesión, p. ej., 5 intentos.
  5. Establece el tiempo de espera entre intentos fallidos de inicio de sesión en segundos, p. ej., 36000 durante 10 horas.
  6. Establece el período de bloqueo en segundos, p. ej., 3600 durante 60 minutos. Bloqueo por intentos fallidos de inicio de sesión
  7. Haz clic en Actualizar.
Tu privacidad

Tu privacidad

Usamos cookies para mejorar tu experiencia en nuestros sitios web. Haz clic en «Aceptar todas las cookies» para aceptar su uso. Para rechazar cookies no esenciales, haz clic en «Solo cookies necesarias».

Visita nuestra política de privacidad para saber más