常规设置

CAPTCHA 设置

启用登录页面的 CAPTCHA 图像可以防止基于机器人 的暴力破解攻击。用户必须输入 CAPTCHA 图像中显示的文本(或播放的音频中的文本)才能登录产品。

配置登录的 CAPTCHA,

  1. 以管理员身份登录 RecoveryManager Plus。
  2. 导航至 委派 选项卡 → 配置 → 登录设置 → 常规.
  3. 在 CAPTCHA 设置下,勾选 启用登录页面上的 CAPTCHA.
  4. RecoveryManager Plus 提供两种显示 CAPTCHA 的选项。
    • 选择 始终显示 CAPTCHA 以便每次有人尝试登录产品时都显示 CAPTCHA。
    • 选择 登录失败次数后显示 CAPTCHA 以启用 CAPTCHA, 仅在达到一定数量的无效登录尝试后启用 CAPTCHA。输入允许的无效登录尝试次数和在无效登录计数器重置前必须经过的时间(分钟)。
  5. 选择 启用音频 CAPTCHA 为视力障碍用户提供 CAPTCHA。当选择此选项时,CAPTCHA 仅使用数字值。如果您使用的浏览器不支持音频 CAPTCHA,则会显示通常的 CAPTCHA(字母和数字的组合)。
  6. 点击 保存.

阻止用户设置

此功能允许您在一定时间内,达到指定的失败登录次数后,暂时阻止技术人员登录 RecoveryManager Plus。

创建阻止用户的条件,

  1. 以管理员身份登录 RecoveryManager Plus。
  2. 导航至 委派 选项卡 → 配置 → 登录设置 → 常规.
  3. 阻止用户设置下,勾选 登录失败后阻止用户.
  4. 无效尝试限制 字段中,输入允许的连续无效登录最大次数。在 时间范围内 字段中输入发生指定次数无效登录尝试的时间段,以触发用户阻止。
  5. 阻止用户时长 字段中输入发生指定次数无效登录尝试的时间段,以触发用户阻止。
  6. 中指定用户帐户必须保持阻止的时间。注意

    :请参照下表了解域的帐户锁定策略在何种情况下会优先于 阻止用户设置 中配置的设置。 阻止用户设置 条件 域帐户锁定策略
    将应用 无效尝试次数 大于 帐户锁定阈值
    时间范围内 域策略 无效尝试次数 字段值 帐户锁定阈值
    重置帐户锁定计数器 阻止时长 小于 帐户锁定阈值
  7. 点击 保存.

下一主题 2023, 版权 ©ZOHO Corp