Verrouiller l'utilisateur

Vous pouvez configurer la sécurité sur un serveur afin que plusieurs tentatives de connexion infructueuses verrouillent l'utilisateur.

Différence par rapport au verrouillage de la fonction de sécurité

La fonction de verrouillage de Web Viewer est indépendante du verrouillage de la fonction de sécurité.

  Verrouillage de la fonction de sécurité Verrouillage de Web Viewer

Verrouiller la cible

Serveur (afficheur) Client

Opération de connexion

Se connecter au projet sur le serveur Se connecter au serveur depuis le client
Utilisateurs touchés par le verrouillage Tous les utilisateurs dont le niveau de sécurité est inférieur au niveau de sécurité défini dans [Niveau de sécurité pour le déverrouillage] sont verrouillés. Verrouiller l'utilisateur

Remarque :

Paramètres

Remarque : pour utiliser cette fonction, activez la propriété [Paramètres de sécurité] et ajoutez des comptes d'utilisateurs au projet. Pour plus d'informations sur la configuration des utilisateurs, reportez-vous à ce qui suit.
Aperçu de BLUE Web Viewer et du flux de travail de développement

  1. Dans la fenêtre Explorateur de projets, accédez à [Architecture du système] et cliquez sur [Target01].
  2. Dans la fenêtre Propriétés, cliquez sur l'onglet [Avancé] et sur l'onglet [Accès aux données].
  3. Accédez à [Paramètres de fonction Web] ➞ [Paramètres Web Viewer], cochez la case [Paramètres de sécurité] et définissez les propriétés suivantes.
    PropriétésPropriétés
    [Nombre de tentatives]

    Définissez le nombre de tentatives de connexion infructueuses pendant la période spécifiée (période des tentatives) d'un client avant que le serveur ne soit verrouillé.

    Plage de valeurs de configuration : 1 - 10

    [Période des tentatives (s)]

    Définissez la période en secondes pendant laquelle le nombre spécifié d'échecs de connexion (nombre de tentatives) d'un client verrouille le serveur.

    Plage de valeurs de configuration : 1 - 600

    [Délai de déverrouillage (s)]

    Une fois que le serveur est verrouillé en raison de tentatives de connexion infructueuses d'un client, définissez la durée en secondes jusqu'à ce que le verrouillage soit libéré.

    Plage de valeurs de configuration : 1 - 600

Exemple de connexion infructueuse

Ce qui suit décrit lorsqu'un utilisateur ne parvient pas à se connecter à partir d'un client.

Les paramètres Web Viewer sont les suivants.

Propriété Paramètre
[Nombre de tentatives] 5
[Période des tentatives (s)] 60
[Délai de déverrouillage (s)] 30

Échec de la connexion

La première fois qu'un utilisateur ne parvient pas à se connecter, un minuteur commence à compter. Si l'utilisateur ne parvient toujours pas à se connecter et que le minuteur n'atteint pas 60 secondes (valeur de réglage de [Période des tentatives (s)]) à la cinquième tentative de connexion infructueuse, l'utilisateur est verrouillé. L'utilisateur ne peut pas se reconnecter avant 30 secondes (valeur de réglage de [Délai de déverrouillage (s)]).

Des tentatives de connexion supplémentaires avant la fin du délai de verrouillage redémarreront le délai de verrouillage.

Voici une illustration de divers scénarios de connexion à Web Viewer.

Utilisateur verrouillé

A : Période de tentatives

B : Délai de déverrouillage

Tentative de connexion infructueuse

Utilisateur verrouillé

Lorsque l'utilisateur ne parvient pas à se connecter, la [Période des tentatives] commence à compter. Si l'utilisateur ne parvient pas à se connecter le nombre de fois défini avant que la [Période des tentatives] ne se soit écoulée, l'utilisateur est verrouillé pendant le [Délai de déverrouillage]. Une fois le [Délai de déverrouillage] écoulé, le verrouillage est libéré pour l'utilisateur.

La période des tentatives s'écoule avant le verrouillage de l'utilisateur

A : Période des tentatives (1)

B : Période des tentatives (2)

Tentative de connexion infructueuse

Lorsque l'utilisateur ne parvient pas à se connecter, la [Période des tentatives] commence à compter. La [Période des tentatives] s’écoule avant que l’utilisateur ne parvienne à se connecter le nombre de fois défini, ce qui réinitialise le processus. La prochaine fois que l'utilisateur ne parvient pas à se connecter, la [Période des tentatives] recommence à compter.

Délai de verrouillage de l'utilisateur prolongé

A : Période de tentatives

B : Délai de déverrouillage (1)

C : Délai de déverrouillage (2)

Tentative de connexion infructueuse

Utilisateur verrouillé

Lorsque l'utilisateur ne parvient pas à se connecter, la [Période des tentatives] commence à compter. Si l'utilisateur ne parvient pas à se connecter le nombre de fois défini avant que la [Période des tentatives] ne se soit écoulée, l'utilisateur est verrouillé pendant le [Délai de déverrouillage]. Si l'utilisateur fait une autre tentative de connexion avant la fin du [Délai de déverrouillage], même si le nom d'utilisateur et le mot de passe saisis sont valides, le [Délai de déverrouillage] recommence à compter depuis le début. Une fois qu'il n'y a plus de tentatives de connexion et que le [Délai de déverrouillage] est écoulé, le verrouillage est libéré de l'utilisateur.

Notes sur le verrouillage de Web Viewer