Utilizadores

Os utilizadores são guardados no repositório de utilizadores do ambiente. Para obter várias stores de utilizadores, cria ambientes adicionais e assim obtém mais repositórios de utilizadores.

Existem dois tipos diferentes de utilizadores:

  • Utilizadores internos, autenticados com o método de autenticação login.
  • Utilizadores externos, ligados por um método de autenticação a um utilizador/identidade externa com um claim. Os utilizadores são autenticados num Identity Provider externo e podem ser resgatados com base, por exemplo, num claim email (veja a secção Provision and redeem na documentação de utilizadores externos).

Pode usar Directory Connector quando os utilizadores internos devem existir no ambiente FoxIDs, mas a autenticação por palavra-passe e o ciclo de vida da palavra-passe devem ser delegados para um diretório externo autoritativo.

Outra opção é autenticar contra uma store de utilizadores externa existente via API. Neste caso, os utilizadores não são guardados como utilizadores internos no ambiente. Os utilizadores podem opcionalmente ser criados como utilizadores externos.

Também pode modelar acesso hierárquico para utilizadores internos e externos com estrutura de acesso e atribuir memberships a nós da estrutura de acesso.

Bloqueio por falhas de início de sessão

FoxIDs contabiliza as tentativas de início de sessão falhadas para cada identificador de utilizador e tipo de falha. Quando o limite é atingido dentro do período configurado, as tentativas subsequentes são bloqueadas durante o período de bloqueio. O utilizador é desbloqueado automaticamente quando esse período termina.

O bloqueio aplica-se à autenticação de utilizadores através dos métodos de início de sessão e início de sessão externo, incluindo falhas de verificação de palavra-passe, código único e MFA.

Esta funcionalidade de segurança ajuda a prevenir ataques de força bruta às contas de utilizador. Configure o limite de tentativas, o intervalo de tempo entre tentativas e o período de bloqueio de acordo com os seus requisitos de segurança.

O bloqueio é configurado nas definições do ambiente, em FoxIDs Control Client.

  1. Selecione o separador Definições.
  2. Selecione o separador Ambiente.
  3. Localize a secção Bloqueio por falhas de início de sessão.
  4. Defina o Limite de tentativas de início de sessão falhadas, por exemplo, 5 tentativas.
  5. Defina o Intervalo de tempo entre tentativas de início de sessão falhadas em segundos, por exemplo, 36000 durante 10 horas.
  6. Defina o Período de bloqueio em segundos, por exemplo, 3600 durante 60 minutos. Bloqueio por falhas no início de sessão
  7. Clique em Atualizar.
A sua privacidade

A sua privacidade

Usamos cookies para melhorar a sua experiência nos nossos sites. Clique no botão 'Aceitar todos os cookies' para concordar com a utilização de cookies. Para recusar cookies não essenciais, clique em 'Apenas cookies necessários'.

Visite a nossa página de Política de Privacidade para saber mais