Project

General

Profile

Actions

Feature #4150

closed

Blocage du compte après plusieurs tentatives de connexion infructueuses

Added by Nicolas Eysseric almost 9 years ago. Updated almost 9 years ago.

Status:
Closed
Priority:
Normal
Category:
Authentification
Start date:
01/15/2013
Due date:
01/15/2013
% Done:

100%

Estimated time:
Livraison en TEST:
Livraison en PROD:

Description

Silverpeas ne propose pas de mécanisme de blocage du compte après de nombreuses tentatives de connexion sans succès.
Le nombre de tentatives sera paramétrable.
Si au bout de ce nombre, la connexion échoue, le compte sera alors bloqué et l'utilisateur sera averti depuis l'écran de connexion.
Seul un des administrateurs fonctionnels de la plate-forme pourra débloquer ce compte.


Files


Related issues

Follows Silverpeas Core - Feature #4149: Validité d'un compte utilisateurClosedYohann Chastagnier01/14/2013

Actions
Actions #1

Updated by Yohann Chastagnier almost 9 years ago

Il est maintenant possible d'activer un système de blocage du compte d'un utilisateur après X tentatives de connexion en échec.
Lorsque ce système est activé, après chaque tentative de connexion en échec est indiqué le nombre d'essais restants avant le blocage de son compte.
Lorsque l'utilisateur n'a plus la possibilité d'essayer de se connecter, un message d'erreur lui indique que son compte est bloqué. Il devra alors effectuer les démarches auprès d'un administrateur pour débloquer son compte.

Par exemple, un utilisateur se trompe dans son login ou son mot de passe (il reste encore des essais de connexion) :

Lorsqu'il n'existe plus d'essai de connexion pour un utilisateur, le compte de ce dernier est automatiquement bloqué.

Pour activer ce système il faut modifier le paramètre nbConnectionAttemptsBeforeBlockingUser du fichier /org/silverpeas/authentication/settings/authenticationSettings.properties : le système est activé dès lors qu'une valeur entière strictement positive est définie, dans les autres cas le système n'est pas actif.

Actions #2

Updated by Nicolas Eysseric almost 9 years ago

  • Status changed from Resolved to Closed
  • % Done changed from 0 to 100

Validé et intégré

Actions

Also available in: Atom PDF