Группа настроек "Безопасность"

Настройки безопасности и защиты от попыток автоматического перебора пароля пользователя при входе в систему.

Web-клиент поддерживает механизм под названием капча (Captcha), предназначенный для защиты от попыток автоматического перебора пароля пользователя при входе в систему. Администратор настраивает количество неудачных попыток ввода пароля, после которых срабатывает капча, а также время до сброса счётчика неудачных попыток.

Обратите внимание, капча срабатывает, только если сервер Web-клиент работает по HTTPS, см. "Подключение к Docsvision по HTTPS". Неудачные попытки входа и срабатывания капчи попадают в журнал Web-клиента. Попытки входа будут записаны в журнал при уровне журналирования как Error и серьёзнее, срабатывания капчи будут записаны в журнал при уровне Warn и серьёзнее.

Группа настроек "Безопасность"
Рисунок 1. Группа настроек "Безопасность"

Капча

Количество неудачных попыток ввода пароля

Максимальное количество неудачных попыток входа, после которого требуется ввод капчи. Значение должно быть не менее 1[1].

Время сброса счетчика неудачных попыток, сек

Время[2], через которое сбрасывается счётчик неудачных попыток входа при отсутствии новых попыток. Значение должно быть не менее 60 секунд.

Неудачные попытки входа и срабатывания капчи попадают в журнал Web-клиента. Попытки входа будут записаны в журнал при уровне журналирования как Error и серьёзнее, срабатывания капчи будут записаны в журнал при уровне Warn и серьёзнее.


1. Аналогичный параметр в конфигурационном файле модуля Web-клиент — "MaxFailedLoginAttempts".
2. Аналогичный параметр в конфигурационном файле модуля Web-клиент — "FailedLoginAttemptsTTL".