Перейти к основному содержимому

Включение защиты от перебора

В Indeed Access Manager вы можете настроить защиту от подбора учетных записей для компонента Identity Provider.

Если эта настройка включена, то при вводе несуществующего имени пользователя Indeed Access Manager имитирует вход существующего пользователя через Identity Provider: отображает способы аутентификации, запрашивает пароль, а затем отображает ошибку Неверное имя пользователя или аутентификатор или заблокировано устройство.

Если эта настройка выключена, то при вводе несуществующего имени пользователя Indeed Access Manager отображает ошибку Внутренняя ошибка сервера: Пользователь не найден.

По умолчанию данная настройка отключена.

Чтобы настроить защиту от перебора, выполните следующие действия: 

  1. Откройте конфигурационный файл сервера Indeed AM web.config из C:\inetpub\wwwroot\am\core.

  2. Измените параметр appSettings. В строке bruteForceProtectionApps укажите значение Identity Provider

    Пример
    <appSettings>
        <add key="bruteForceProtectionApps" value="Identity Provider" />
        ...
    </appSettings>
  3. Сохраните изменения и перезапустите сервер IIS.