Перейти к содержанию

Настройки безопасности

Откройте Настройки системы → Настройки безопасности.

Аутентификация

Безопасность аутентификации

Доступные параметры включают CAPTCHA, автоматическое отключение неактивных пользователей, уведомление о входе из нового места, глобальную политику MFA, MFA для внешней аутентификации и срок повторного подтверждения MFA.

Рекомендуется включить MFA для всех администраторов и аудиторов, а также для всех пользователей с доступом к критичным активам.

Ограничения входа

Ограничения входа

Настройте:

  • число неудачных попыток пользователя и время блокировки;
  • число неудачных попыток с IP и время блокировки;
  • белый или черный список исходных адресов;
  • запрет одновременного входа с нескольких устройств;
  • ограничения источников пользователей.

Белый список проверяйте с учетной записью аварийного администратора, чтобы не заблокировать доступ к системе.

Пароли

Политика паролей

Задайте срок действия, запрет повторения предыдущих паролей, минимальную длину и требования к регистру, цифрам и специальным символам. Для администраторов используйте более строгую минимальную длину.

Параметры безопасности сессий

Безопасность сессий

Можно включить водяные знаки, совместный доступ к сессии, завершение Web-сессии при закрытии браузера, предельное время бездействия и максимальную длительность подключения.

Водяной знак не накладывается на изображение нативной RDP-сессии через afigate_rdp; для нее используйте аудит и запись сессии.