Brukere
Brukere lagres i miljøets user repository. For å oppnå flere user stores oppretter du flere miljøer og dermed flere user stores.
Det finnes to forskjellige typer brukere:
- Internal users som autentiseres med login autentiseringsmetoden.
- External users som er koblet av en autentiseringsmetode til en ekstern user/identity med en claim. Brukerne autentiseres i en ekstern Identity Provider og kan innløses basert på f.eks. en
emailclaim (se Provision and redeem seksjonen i external users dokumentet).
Du kan bruke Directory Connector når interne brukere skal finnes i FoxIDs-miljøet, men passordautentisering og passordlivssyklus skal delegeres til et autoritativt eksternt katalog.
En annen mulighet er å autentisere mot et eksisterende ekstern user store via et API. I dette tilfellet lagres ikke brukerne som internal users i miljøet. Brukerne kan valgfritt opprettes som external users.
Du kan også modellere hierarkisk tilgang for både interne og eksterne brukere med tilgangsstruktur og tildele medlemskap til noder i tilgangsstrukturen.
Tilbakekalle refresh tokens og aktive sesjoner
FoxIDs tilbakekaller automatisk en brukers refresh token grants og aktive sesjoner når en intern eller ekstern bruker deaktiveres eller slettes. Det samme gjelder når en utløpt ekstern bruker fjernes. Authorization codes tilbakekalles ikke fordi de har kort levetid og bare kan brukes én gang.
Endringer i medlemskap i en tilgangsstruktur tilbakekaller også berørte refresh token grants og aktive sesjoner. Dette skjer når en brukers medlemskap endres, eller når en tilgangsstruktur begynner å deaktivere brukere eller slettes. Tidsbegrensede medlemskap kontrolleres når et refresh token eller en aktiv sesjon brukes, slik at utløpt eller fjernet tilgang ikke kan fortsette å bli brukt.
I FoxIDs Control Client bruker du fanene Refresh Token Grants og Active Sessions på miljøets brukerside for å finne og tilbakekalle tilgang. Du kan søke med en FoxIDs-bruker-ID, en e-postadresse, et telefonnummer, et brukernavn eller sub. Fødererte brukere som ikke er lagret i FoxIDs, kan finnes ved hjelp av identifikatorene som er tilgjengelige for dem. Ytterligere filtre lar deg avgrense resultatene til en bestemt authentication method, applikasjon eller sesjon.
Når en aktiv sesjon tilbakekalles, tilbakekalles også refresh token grants som er knyttet til sesjonen og samsvarer med de valgte filtrene. Detaljene for den aktive sesjonen viser om FoxIDs har opprettet en brukersesjon via en Login- eller External Login-authentication method.
Når et miljø slettes, fjernes miljøets aktive sesjoner og refresh token grants. Når en tenant slettes, fjernes de samme dataene fra alle miljøene.
Refresh token grants og aktive sesjoner fjernes automatisk etter ett år uten bruk, selv om de ellers har en lengre konfigurert levetid. Aktiviteten deres er uavhengig: bruk av et refresh token holder ikke en aktiv sesjon i live, og bruk av en sesjon holder ikke et refresh token grant i live. En kortere konfigurert levetid gjelder fortsatt.
Sperring ved mislykkede innloggingsforsøk
FoxIDs teller antall mislykkede innloggingsforsøk for hver brukeridentifikator og feiltype. Når grensen for mislykkede innloggingsforsøk er nådd innenfor den konfigurerte tidsrammen, blokkeres ytterligere forsøk i sperreperioden. Brukeren låses automatisk opp når perioden er over.
Sperringen gjelder for brukerautentisering med autentiseringsmetodene pålogging og ekstern pålogging, inkludert feil ved verifisering med passord, engangskode og MFA.
Denne sikkerhetsfunksjonen bidrar til å forhindre brute-force-angrep på brukerkontoer. Konfigurer antall forsøk, tidsramme for forsøk og sperreperiode slik at det passer til dine sikkerhetskrav.
Låsingen konfigureres i miljøinnstillingene i FoxIDs Control Client.
- Velg fanen Innstillinger.
- Velg fanen Miljø.
- Finn avsnittet Sperring ved mislykket pålogging.
- Angi Grensen for mislykkede påloggingsforsøk, f.eks.
5forsøk. - Angi Tidsramme for mislykkede påloggingsforsøk i sekunder, f.eks.
36000i 10 timer. - Angi Sperreperiode i sekunder, f.eks.
3600i 60 minutter.
- Klikk på Oppdater.