Utenti
Gli utenti vengono salvati nel repository utenti dell'ambiente. Per ottenere piu archivi utenti, si creano ambienti aggiuntivi e quindi piu repository utenti.
Esistono due diversi tipi di utenti:
- Utenti interni, autenticati tramite il metodo di autenticazione login.
- Utenti esterni, collegati da un metodo di autenticazione a un utente/identita esterna con un claim. Gli utenti vengono autenticati in un Identity Provider esterno e possono essere riscattati in base, ad esempio, a un claim
email(vedi la sezione Provision and redeem nella documentazione degli utenti esterni).
Puoi usare Directory Connector quando gli utenti interni devono esistere nell'ambiente FoxIDs, ma l'autenticazione della password e il ciclo di vita della password devono essere delegati a una directory esterna autorevole.
Un'altra opzione e autenticarsi contro un archivio utenti esterno esistente tramite API. In questo caso gli utenti non vengono salvati come utenti interni nell'ambiente. Gli utenti possono facoltativamente essere creati come utenti esterni.
Puoi anche modellare accessi gerarchici sia per utenti interni sia per utenti esterni con la struttura di accesso e assegnare membership ai nodi della struttura di accesso.
Blocco in caso di accessi non riusciti
FoxIDs conta i tentativi di accesso non riusciti per ciascun identificativo utente e tipo di errore. Quando viene raggiunto il limite entro l'intervallo di tempo configurato, gli ulteriori tentativi vengono bloccati per il periodo di blocco. L'utente viene sbloccato automaticamente al termine di tale periodo.
Il blocco viene applicato all'autenticazione degli utenti tramite i metodi di login e login esterno, inclusi gli errori di verifica relativi a password, codice monouso e MFA.
Questa funzionalità di sicurezza contribuisce a prevenire gli attacchi di forza bruta agli account utente. Configurare il limite di tentativi, l'intervallo di tempo per i tentativi e il periodo di blocco in base alle proprie esigenze di sicurezza.
Il blocco dell'accesso è configurato nelle impostazioni dell'ambiente nella sezione FoxIDs Control Client.
- Selezionare la scheda Impostazioni.
- Selezionare la scheda Ambiente.
- Individuare la sezione Blocco per tentativi di accesso non riusciti.
- Impostare il Limite di tentativi di accesso non riusciti, ad esempio
5tentativi. - Impostare l’Intervallo di tempo tra i tentativi di accesso non riusciti in secondi, ad esempio
36000per 10 ore. - Impostare il Periodo di blocco in secondi, ad esempio
3600per 60 minuti.
- Fare clic su Aggiorna.