ロックアウトまでに容認される失敗したログイン試行の回数を制限する
ユーザーがパスワードの入力を何度間違えると ServiceNow AI Platform からロックアウトされるかをサイトアドミニストレーターが管理できるようにするために、2 つのスクリプトアクションが用意されています。これらのスクリプトアクションのいずれかを有効にして、ログイン試行の失敗を管理できます。
SNC User Lockout CheckまたはSNC User Lockout Check with Auto Unlockスクリプトアクションを使用すると、アドミニストレーターはユーザーのログイン失敗回数を管理できます。Now Platform からロックアウトされる前にユーザーが正しいパスワードを入力できる回数をサイトアドミニストレーターが管理できるようにするために、2 つのスクリプトアクションが用意されています。
さらに、 glide.user.max_unlock_attempts システムプロパティは、ログイン試行の失敗を許容する回数を制御します。glide.user.max_unlock_attempts の値が推奨値の 5 を超えて増加すると、攻撃者が特定のユーザーに対して行えるログイン試行回数が増加します。
失敗したログイン試行を管理するには、スクリプトアクション SNC User Lockout Check または SNC User Lockout Check with Auto Unlock のうち少なくとも 1 つが有効になっていることを確認します。これらのスクリプトアクションは、スクリプトアクション [sysevent_script_action] テーブルに格納されます。
また、プロパティ glide.user.max_unlock_attempts が 5 以下に設定されていることを確認します。
詳細情報
| 属性 | 説明 |
|---|---|
| 構成名 |
|
| 構成タイプ |
|
| データタイプ | 整数 (システムプロパティ用) |
| 推奨値 |
|
| デフォルト値 | <なし> |
| フォールバック値 | 5 (システムプロパティ用) |
| カテゴリ | 認証 |
| セキュリティリスク |
|
| 機能への影響 | なし |
| 依存関係と前提条件 | なし |