Облачная платформаAdvanced

Login Authentication Policy

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вкладка Login Authentication Policy страницы Security Settings предоставляет настройки Session Timeout, Account Lockout, Account Disabling, Recent Login Information и Custom Information. Эти настройки применяются как к вашей учётной записи, так и к IAM‑пользователям, созданным с её помощью.

Только administrator и доверенные идентичности могут настраивать политику login authentication policy. IAM‑пользователи могут только просматривать конфигурации. Если IAM‑пользователю необходимо изменить конфигурации, он может запросить у администратора выполнение изменения или предоставить требуемые разрешения.

Session Timeout

Установите тайм‑аут сеанса, который будет применяться, если вы или пользователи, созданные с помощью вашей учётной записи, не выполняют никаких операций в течение определённого периода.

Рисунок 1 Session Timeout


Тайм‑аут может принимать значения от 15 минут до 24 часов, а значение по умолчанию составляет 1 час.

Account Lockout

Установите длительность блокировки пользователей, если за определённый период достигнуто заданное количество неуспешных попыток входа. Вы не можете разблокировать свою собственную учётную запись или учётную запись IAM‑пользователя. Дождитесь истечения времени блокировки.

Рисунок 2 Account Lockout


Администратор и доверенные идентичности могут задать время сброса счётчика блокировки учётной записи, максимальное количество неуспешных попыток входа и длительность блокировки учётной записи.

  • Время сброса счётчика блокировки учётной записи: диапазон значений от 15 до 60 минут, значение по умолчанию — 15 minutes.
  • Максимальное количество неуспешных попыток входа: диапазон значений от 3 до 10, значение по умолчанию — 5.
  • Длительность блокировки: диапазон значений от 15 до 30 минут, значение по умолчанию — 15 minutes.

Account Disabling

Установите период действия, чтобы отключать IAM users, если они не обращались к облачной платформе через console или APIs в течение определённого периода.

Эта опция отключена по умолчанию. Её может включить администратор или доверенная личность. Период действия составляет от 1 дня до 240 дней.

Если вы включите эту опцию, настройка будет применяться только к IAM users, созданным с использованием вашей учётной записи. Если IAM user отключён, пользователь может запросить у администратора повторное включение своей учётной записи.

Recent Login Information

Настройте, хотите ли вы, чтобы система отображала информацию о предыдущем входе после входа в систему. Если на странице Login Verification отображается неверная информация о входе, немедленно измените пароль.

Эта опция отключена по умолчанию и может быть включена администратором или доверенной личностью.

Custom Information

Администратор или доверенная личность могут задать custom information (например, Welcome), которое будет отображаться после успешного входа.

Эта опция отключена по умолчанию и может быть включена администратором или доверенной личностью.

Рисунок 3 Custom Information


Вы и все IAM users, созданные с использованием вашей учётной записи, увидят одинаковую информацию после успешного входа.