Utilizadores

Os utilizadores são guardados no repositório de utilizadores do ambiente. Para obter várias stores de utilizadores, cria ambientes adicionais e assim obtém mais repositórios de utilizadores.

Existem dois tipos diferentes de utilizadores:

  • Utilizadores internos, autenticados com o método de autenticação login.
  • Utilizadores externos, ligados por um método de autenticação a um utilizador/identidade externa com um claim. Os utilizadores são autenticados num Identity Provider externo e podem ser resgatados com base, por exemplo, num claim email (veja a secção Provision and redeem na documentação de utilizadores externos).

Pode usar Directory Connector quando os utilizadores internos devem existir no ambiente FoxIDs, mas a autenticação por palavra-passe e o ciclo de vida da palavra-passe devem ser delegados para um diretório externo autoritativo.

Outra opção é autenticar contra uma store de utilizadores externa existente via API. Neste caso, os utilizadores não são guardados como utilizadores internos no ambiente. Os utilizadores podem opcionalmente ser criados como utilizadores externos.

Também pode modelar acesso hierárquico para utilizadores internos e externos com estrutura de acesso e atribuir memberships a nós da estrutura de acesso.

Revogar refresh tokens e sessões ativas

O FoxIDs revoga automaticamente os grants de refresh token e as sessões ativas de um utilizador quando um utilizador interno ou externo é desativado ou eliminado. O mesmo se aplica quando um utilizador externo expirado é removido. Os authorization codes não são revogados porque têm uma duração curta e só podem ser utilizados uma vez.

As alterações às memberships numa estrutura de acesso também revogam os grants de refresh token e as sessões ativas afetados. Isto acontece quando as memberships de um utilizador são alteradas, quando uma estrutura de acesso começa a desativar utilizadores ou quando é eliminada. As memberships limitadas no tempo são verificadas quando um refresh token ou uma sessão ativa é utilizado, impedindo que um acesso expirado ou removido continue a ser utilizado.

No FoxIDs Control Client, utilize os separadores Refresh Token Grants e Active Sessions na página de utilizadores do ambiente para encontrar e revogar o acesso. Pode pesquisar através de um ID de utilizador FoxIDs, endereço de e-mail, número de telefone, nome de utilizador ou sub. Os utilizadores federados que não estão guardados no FoxIDs podem ser encontrados através dos identificadores disponíveis para eles. Os filtros adicionais permitem limitar os resultados a uma authentication method, aplicação ou sessão específica.

A revogação de uma sessão ativa também revoga os grants de refresh token associados à sessão e que correspondem aos filtros selecionados. Os detalhes da sessão ativa indicam se o FoxIDs criou uma sessão de utilizador através de uma Login ou External Login authentication method.

A eliminação de um ambiente remove as respetivas sessões ativas e grants de refresh token. A eliminação de um tenant remove os mesmos dados de todos os respetivos ambientes.

Os grants de refresh token e as sessões ativas são removidos automaticamente após um ano sem utilização, mesmo que tenham uma duração configurada mais longa. A sua atividade é independente: a utilização de um refresh token não mantém ativa uma sessão e a utilização de uma sessão não mantém ativo um grant de refresh token. Continua a aplicar-se uma duração configurada mais curta.

Bloqueio por falhas de início de sessão

FoxIDs contabiliza as tentativas de início de sessão falhadas para cada identificador de utilizador e tipo de falha. Quando o limite é atingido dentro do período configurado, as tentativas subsequentes são bloqueadas durante o período de bloqueio. O utilizador é desbloqueado automaticamente quando esse período termina.

O bloqueio aplica-se à autenticação de utilizadores através dos métodos de início de sessão e início de sessão externo, incluindo falhas de verificação de palavra-passe, código único e MFA.

Esta funcionalidade de segurança ajuda a prevenir ataques de força bruta às contas de utilizador. Configure o limite de tentativas, o intervalo de tempo entre tentativas e o período de bloqueio de acordo com os seus requisitos de segurança.

O bloqueio é configurado nas definições do ambiente, em FoxIDs Control Client.

  1. Selecione o separador Definições.
  2. Selecione o separador Ambiente.
  3. Localize a secção Bloqueio por falhas de início de sessão.
  4. Defina o Limite de tentativas de início de sessão falhadas, por exemplo, 5 tentativas.
  5. Defina o Intervalo de tempo entre tentativas de início de sessão falhadas em segundos, por exemplo, 36000 durante 10 horas.
  6. Defina o Período de bloqueio em segundos, por exemplo, 3600 durante 60 minutos. Bloqueio por falhas no início de sessão
  7. Clique em Atualizar.