Utilizadores
Os utilizadores são guardados no repositório de utilizadores do ambiente. Para obter várias stores de utilizadores, cria ambientes adicionais e assim obtém mais repositórios de utilizadores.
Existem dois tipos diferentes de utilizadores:
- Utilizadores internos, autenticados com o método de autenticação login.
- Utilizadores externos, ligados por um método de autenticação a um utilizador/identidade externa com um claim. Os utilizadores são autenticados num Identity Provider externo e podem ser resgatados com base, por exemplo, num claim
email(veja a secção Provision and redeem na documentação de utilizadores externos).
Pode usar Directory Connector quando os utilizadores internos devem existir no ambiente FoxIDs, mas a autenticação por palavra-passe e o ciclo de vida da palavra-passe devem ser delegados para um diretório externo autoritativo.
Outra opção é autenticar contra uma store de utilizadores externa existente via API. Neste caso, os utilizadores não são guardados como utilizadores internos no ambiente. Os utilizadores podem opcionalmente ser criados como utilizadores externos.
Também pode modelar acesso hierárquico para utilizadores internos e externos com estrutura de acesso e atribuir memberships a nós da estrutura de acesso.
Bloqueio por falhas de início de sessão
FoxIDs contabiliza as tentativas de início de sessão falhadas para cada identificador de utilizador e tipo de falha. Quando o limite é atingido dentro do período configurado, as tentativas subsequentes são bloqueadas durante o período de bloqueio. O utilizador é desbloqueado automaticamente quando esse período termina.
O bloqueio aplica-se à autenticação de utilizadores através dos métodos de início de sessão e início de sessão externo, incluindo falhas de verificação de palavra-passe, código único e MFA.
Esta funcionalidade de segurança ajuda a prevenir ataques de força bruta às contas de utilizador. Configure o limite de tentativas, o intervalo de tempo entre tentativas e o período de bloqueio de acordo com os seus requisitos de segurança.
O bloqueio é configurado nas definições do ambiente, em FoxIDs Control Client.
- Selecione o separador Definições.
- Selecione o separador Ambiente.
- Localize a secção Bloqueio por falhas de início de sessão.
- Defina o Limite de tentativas de início de sessão falhadas, por exemplo,
5tentativas. - Defina o Intervalo de tempo entre tentativas de início de sessão falhadas em segundos, por exemplo,
36000durante 10 horas. - Defina o Período de bloqueio em segundos, por exemplo,
3600durante 60 minutos.
- Clique em Atualizar.