---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como maximizar a duração do tempo limite de desbloqueio para logins com falha \[Atualizado na Central de segurança 1.3\]

# Como maximizar a duração do tempo limite de desbloqueio para logins com falha \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 12 de fev. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Há duas ações de script disponíveis que permitem a um administrador de site gerenciar o número de vezes que um usuário pode fornecer uma senha incorreta antes de ser bloqueado em Now Platform. Você pode habilitar qualquer uma dessas ações de script para gerenciar tentativas de login sem êxito.
Ajude a proteger sua instância contra ataques de força bruta definindo um período durante o qual um usuário não pode tentar fazer login após ser bloqueado. A propriedade do sistema glide.user.unlock_timeout_in_mins desbloqueia a conta do usuário após o tempo especificado em seu valor. Se nenhum valor for especificado, a instância desbloqueará a conta do usuário após o período padrão de 15 minutos.

Defina o valor da propriedade do sistema glide.user.unlock_timeout_in_mins como no mínimo 15. Se glide.user.unlock_timeout_in_mins não existir, o tempo de bloqueio padrão será definido como 15 minutos.

Certifique-se de que a ação de script Verificação de bloqueio do usuário do SNC com desbloqueio automático, que se encontra na tabela Ação de script \[sysevent_script_action\], esteja presente e ativa. A ação de script Verificação de bloqueio do usuário SNC com desbloqueio automático é instalada com o plug-in Configurações de alta segurança (com.glide.high_security).

## Mais informações {#sc-managing-unlock-timeout-after-failed-logins__section_more_information}

{#sc-managing-unlock-timeout-after-failed-logins__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | * glide.user.unlock_timeout_in_mins (propriedade do sistema) * sysevent_script_action (ação de script) {#sc-managing-unlock-timeout-after-failed-logins__ul_b3t_1zt_32c} |
| Tipo de configuração | Política do Sistema \> Ações de Script |
| Categoria | [Autenticação](https://servicenow-prod.fluidtopics.net/tRiRR305X2HQiG7OToyKvA "A categoria de autenticação cobre os principais elementos da autenticação moderna para confirmar que uma entidade e suas declarações são autênticas e corretas, resistentes à representação e impedem a interceptação de senhas.") |
| Finalidade | Impor uma política rígida para tentativas de login com falha para evitar ataques de força bruta de credenciais. |
| Valor recomendado | * 15 para a propriedade do sistema glide.user.unlock_timeout_in_mins. * Ativo para a ação de script Verificação de bloqueio do usuário SNC com desbloqueio automático. {#sc-managing-unlock-timeout-after-failed-logins__ul_idr_hc5_32c} |
| Impacto funcional | Esta correção permite que o administrador da instância monitore e relate qualquer acesso de usuário mal-intencionado. Não há nenhum impacto na funcionalidade, somente uma mudança na experiência do usuário. |
| Risco à Segurança | (Moderado) Aplique uma estratégia de registro em log e auditoria definida para que você possa identificar e agir em atividades suspeitas em tempo hábil. |
[ ]

{#sc-managing-unlock-timeout-after-failed-logins__table_ajc_b43_3kb}

## Etapas para configurar {#sc-managing-unlock-timeout-after-failed-logins__section_nwt_krk_jkb}

1. Navegar até Política do SistemaAções de script.
2. Pesquise o nome \*SNC User.
3. Para habilitar o gerenciamento de tentativas de login sem êxito, altere o estado Ativo das ações de script SNC User Lockout Check with Auto Unlock ou SNC User Lockout Check de falso para verdadeiro.
4. Para redefinir o contador de login sem êxito após um login bem-sucedido, você pode ativar a ação de script SNC User Clear.
{#sc-managing-unlock-timeout-after-failed-logins__ol_khl_r43_nkb}

