ログイン試行回数の制限とアカウントロック
不正ログインを防ぐためのログイン試行回数の制限とアカウントロック設定を説明します。
【ログイン試行制限の設定】
管理者設定 → セキュリティ → 「ログイン制限」
設定できる項目:
・最大試行回数:5回(推奨:3〜5回)
・ロック時間:30分・1時間・永久(管理者解除まで)
・試行間隔:同じIPからの試行を何秒ごとにカウント
【アカウントロック時の対応(従業員)】
- 1.ロックされるとメールで通知
- 2.指定時間(例:30分)が経過すると自動解除
- 3.または管理者に解除を依頼
【管理者によるロック解除】
管理者設定 → ユーザー管理 → 該当ユーザー → 「ロックを解除」
解除理由を記録するよう促す画面が表示されます
【永久ロック(疑わしい場合)】
明らかに不正な試行(自動化ツールによる大量試行等)の場合は
永久ロックを設定して管理者が手動で解除するまで再ログインできなくします
【ログ確認】
セキュリティログ → 「ログイン失敗」フィルタで試行履歴を確認
この記事は役に立ちましたか?