NF1.0 User Locking

Da iDempiere it.

Caratteristica:Bloccaggio d'utente

Obiettivo: Sicurezza

Sponsor: Trek Global

Descrizione:

Questa nuova caratteristica permette di utilizzare il bloccaggio d'utente in alcuni casi:

  • Massimo bloccaggio dell'account in alcuni minuti
  • Massimo periodo di inattività in alcuni giorni
  • Massimo numero di tentativi d'accesso
  • Massimo periodo di durata della password in alcuni giorni

Questi parametri sono configurati nella finestra "sistema di configurazione".

  • USER_LOCKING_MAX_ACCOUNT_LOCK_MINUTES
  • USER_LOCKING_MAX_INACTIVE_PERIOD_DAY
  • USER_LOCKING_MAX_LOGIN_ATTEMPT
  • USER_LOCKING_MAX_PASSWORD_AGE_DAY

Massimi tentativi d'accesso

Come configurare il sistema per bloccare l'account dell'utente al terzo tentativo di accesso fallito:

1. Nella finestra "sistema di configurazione" trova la registrazione "USER_LOCKING_MAX_LOGIN_ATTEMPT".

2. Imposta il valore per il campo "valore configurato".

Screenshot17.png

* al terzo tentativo di accesso fallito, l'account dell'utente verrà bloccato.

3. Disconettersi

Accedi con un altro utente, inserisci la password o il nome utente sbagliato.

Screenshot18.png

Screenshot19.png

Screenshot20.png

Prova ad accedere per la quarta volta e il sistema ti chiederà di contattare l'amministratore del tuo sistema per sbloccare l'account dell'utente.

Screenshot21.png

Accedi con "GardenAdmin". Usa il processo "Reset dell'account bloccato" per sbloccare l'account dell'utente.

Screenshot22.png

Screenshot23.png

* Ora l'utente potrà accedere.

Massimo periodo di durata della password

Come configurare il sistema per bloccare l'account dell'utente usando una password con durata massima entro giorni:

1. Nella finestra "sistema di configurazione" trovare la registrazione "USER_LOCKING_MAX_PASSWORD_AGE_DAY".

2. Impostare il valore per il campo "valore configurato".

Screenshot24.png

3. Disconnettersi

Accedi con un altro account dove il valore di "data della password cambiata" risale a più di 30 giorni prima, nella finestra "utente".

Screenshot25.png

L'utente poi dovrà cambiare schermata della password

Screenshot26.png

Massimo periodo di inattività

Come configurare il sistema per bloccare l'account dell'utente usando un massimo periodo di inattività in alcuni giorni:

1. Nella finestra "sistema di configurazione" trovare la registrazione "USER_LOCKING_MAX_INACTIVE_PERIOD_DAY".

2. Impostare il valore per il campo "valore configurato".


Screenshot27.png

3. Disconettersi.

Accedere con un altro utente dove il valore di "data dell'ultimo accesso" risale a più di 10 giorni fa, nella finestra "utente".

Screenshot28.png

* Ricorda di usare il processo "reset dell'account bloccato" per sbloccare l'account dell'utente.

Informazioni tecniche: IDEMPIERE-373

I cookie ci aiutano a fornire i nostri servizi. Utilizzando i nostri servizi, accetti il nostro utilizzo dei cookie.