Użytkownicy

Użytkownicy są przechowywani w repozytorium użytkowników środowiska. Aby uzyskać wiele magazynów użytkowników, tworzysz dodatkowe środowiska, a tym samym kolejne magazyny użytkowników.

Istnieją dwa różne typy użytkowników:

  • Użytkownicy wewnętrzni, którzy są uwierzytelniani metodą login.
  • Użytkownicy zewnętrzni, którzy są powiązani przez metodę uwierzytelniania z zewnętrznym użytkownikiem/tożsamością poprzez oświadczenie. Użytkownicy są uwierzytelniani u zewnętrznego dostawcy tożsamości i mogą być powiązani na podstawie np. oświadczenia email (zobacz sekcję Provision and redeem w dokumencie o użytkownikach zewnętrznych).

Możesz użyć Directory Connector, gdy użytkownicy wewnętrzni mają istnieć w środowisku FoxIDs, ale uwierzytelnianie hasłem i cykl życia hasła mają być delegowane do autorytatywnego zewnętrznego katalogu.

Inną opcją jest uwierzytelnianie względem istniejącego zewnętrznego magazynu użytkowników przez API. W takim przypadku użytkownicy nie są zapisywani jako użytkownicy wewnętrzni w środowisku. Użytkownicy mogą opcjonalnie zostać utworzeni jako użytkownicy zewnętrzni.

Możesz również modelować dostęp hierarchiczny dla użytkowników wewnętrznych i zewnętrznych za pomocą struktury dostępu i przypisywać członkostwa do węzłów struktury dostępu.

Blokada po nieudanych próbach logowania

FoxIDs zlicza nieudane próby logowania dla każdego identyfikatora użytkownika i typu niepowodzenia. Gdy w skonfigurowanym przedziale czasowym zostanie osiągnięty limit nieudanych prób logowania, dalsze próby są blokowane na czas trwania blokady. Użytkownik zostaje automatycznie odblokowany po upływie tego okresu.

Blokada jest stosowana podczas uwierzytelniania użytkowników za pomocą metod logowania i logowania zewnętrznego, w tym w przypadku niepowodzeń weryfikacji hasła, kodu jednorazowego oraz MFA.

Ta funkcja zabezpieczeń pomaga zapobiegać atakom metodą brute force na konta użytkowników. Skonfiguruj limit prób, przedział czasowy dla prób oraz okres blokady zgodnie z własnymi wymaganiami bezpieczeństwa.

Funkcja blokady jest konfigurowana w ustawieniach środowiska w sekcji FoxIDs Control Client.

  1. Wybierz kartę Ustawienia.
  2. Wybierz kartę Środowisko.
  3. Znajdź sekcję Blokada po nieudanych próbach logowania.
  4. Ustaw Limit nieudanych prób logowania, np. 5 prób.
  5. Ustaw Czas trwania nieudanych prób logowania w sekundach, np. 36000 na 10 godzin.
  6. Ustaw Okres blokady w sekundach, np. 3600 na 60 minut. Blokada po nieudanych próbach logowania
  7. Kliknij Aktualizuj.
Twoja prywatność

Twoja prywatność

Używamy plików cookie, aby poprawić korzystanie z naszych stron internetowych. Kliknij przycisk „Akceptuj wszystkie pliki cookie”, aby wyrazić zgodę na ich użycie. Aby zrezygnować z nieistotnych plików cookie, kliknij „Tylko niezbędne pliki cookie”.

Odwiedź naszą politykę prywatności, aby dowiedzieć się więcej