Настройки безопасности¶
Откройте Настройки системы → Настройки безопасности.
Аутентификация¶

Доступные параметры включают CAPTCHA, автоматическое отключение неактивных пользователей, уведомление о входе из нового места, глобальную политику MFA, MFA для внешней аутентификации и срок повторного подтверждения MFA.
Рекомендуется включить MFA для всех администраторов и аудиторов, а также для всех пользователей с доступом к критичным активам.
Ограничения входа¶

Настройте:
- число неудачных попыток пользователя и время блокировки;
- число неудачных попыток с IP и время блокировки;
- белый или черный список исходных адресов;
- запрет одновременного входа с нескольких устройств;
- ограничения источников пользователей.
Белый список проверяйте с учетной записью аварийного администратора, чтобы не заблокировать доступ к системе.
Пароли¶

Задайте срок действия, запрет повторения предыдущих паролей, минимальную длину и требования к регистру, цифрам и специальным символам. Для администраторов используйте более строгую минимальную длину.
Параметры безопасности сессий¶

Можно включить водяные знаки, совместный доступ к сессии, завершение Web-сессии при закрытии браузера, предельное время бездействия и максимальную длительность подключения.
Водяной знак не накладывается на изображение нативной RDP-сессии через
afigate_rdp; для нее используйте аудит и запись сессии.