跳转到主内容
Waters China

Empower 登录和密码设置在登录尝试、LDAP 和重置计时器方面如何进行控制?- WKB95834

环境

  • Empower 3 软件

答案

尝试次数可以更改,但帐户被锁定(禁用)后,只有管理员可以解锁帐户。没有根据时间自解锁的选项。

例外 - 当用户和密码由 LDAP 控制时,将应用 LDAP 规则。

附加信息

  • 在 Empower“系统策略”、“LDAP”部分,用于 Empower 访问 LDAP 环境的凭据存储在 Oracle 数据库中。它们不在可访问的文件中。
  • 如果任何/所有锁定的活动会话窗口均达到失败尝试计数器的限制,则用户帐户会被禁用。
  • 必须启用系统策略“应用程序超时: x 分钟”(此操作将在设定的时间后锁定窗口,需要验证才能解锁)。
  • 在多次错误输入密码(不超过失败尝试设置)后,在任何活动窗口中输入正确的密码将重置计数器。
  • 尝试失败计数器将应用于活动会话窗口中的每个密码对话框。当启用了“所需的身份确认”时适用。这是预期行为。

示例 - 如果更改系统配置并尝试输入两次错误密码,然后尝试进入 DHCP,则可以输入两次错误密码而不会被锁定。

示例 - 尝试使用两个错误的密码创建新用户。然后创建一个新的用户类型,你可以在其中输入两个错误的密码。

但是,如果窗口/会话中的任何身份验证对话框超过了失败尝试次数阈值,则用户帐户将被锁定,并且无法在任何其他对话框中进行身份验证。

clipboard_e7e8d27a01f780c48e08939cf2aa38371.png

id95834, EMP2LIC, EMP2OPT, EMP2SW, EMP3GC, EMP3LIC, EMP3OPT, EMP3SW, EMPGC, EMPGPC, EMPLIC, EMPOWER2, EMPOWER3, EMPSW, password, SUP