Вы можете ограничить количество и периодичность неудачных попыток входа в платформу (аутентификации). Это ограничение поможет защитить платформу от сетевых атак, использующих автоматический перебор паролей (брутфорс).
В настройках аутентификации могут быть заданы следующие ограничения:
количество неудачных попыток — если пользователь сделал больше попыток ввести учётные данные, он не сможет авторизоваться с того же IP-адреса;
время между попытками — минимальное время после ввода неверных данных, через которое пользователь сможет повторить попытку входа.
Настройки аутентификации задаются отдельно для каждого типа учётных записей — пользователя, продвинутого пользователя и администратора.
Настройка ограничений
Для настройки аутентификации пользователей в правом меню нажмите значок→ раздел Политики безопасности. Раздел содержит настройки ограничений и список заблокированных пользователей.
Интерфейс раздела
Чтобы настроить ограничения аутентификации:
Нажмите кнопку Изменить настройки в нужном блоке — Для администраторов, Для продвинутых пользователей, Для пользователей.
Укажите требуемые настройки:
Время между попытками —минимальное время после ввода неверных данных, через которое пользователь сможет повторить попытку входа.
Количество неудачных попыток, шт —максимальное количество попыток неудачного ввода, после которого пользователь не сможет авторизоваться с того же IP-адреса.