Общие настройки
Настройки аутентификации
Чтобы изменить системные настройки аутентификации, перейдите в раздел "Администрирование" в верхней части экрана:
.png&w=3840&q=75)
В разделе Аутентификация выберем пункт "Общие":
.png&w=3840&q=75)
Вы можете настроить следующее в настройках аутентификации:
Общие настройки аутентификации
- Разрешить доступ без авторизации. По умолчанию доступ к METEOR без авторизации отключен.
Вы должны знать!
Если включить опцию «Разрешить доступ без авторизации», доступ к вашему экземпляру METEOR станет возможен без входа в систему. Доступность отдельных проектов зависит от параметра «Публичный» в настройках проекта. Права неавторизованных пользователей определяются ролью "Аноним".
2. Самостоятельная регистрация пользователей. Выберите один из вариантов регистрации:
- Активация по электронной почте - требуется подтверждение от пользователя.
- Активацией учетной записи администратором - администратор вручную активирует новые учетные записи.
- Автоматическая активация учётной записи - учётная запись активная сразу после регистрации.
Вы должны знать!
Самостоятельная регистрация распространяется только на внутренних пользователей (с входом по имени пользователя и паролю). При интеграции с LDAP, SAML или OpenID Connect используйте их настройки для управления созданием учетных записей.
- Использовать email как логин. Следует ли использовать адрес электронной почты в качестве логина для входа.
- Задайте срок действия письма с кодом активации для новых пользователей.
.png&w=3840&q=75)
Политика безопасности паролей
- Задайте минимальную длину пароля.
- Укажите требования к надежности пароля: необходимо включение классов символов (заглавные буквы, строчные буквы, спецсимволы, числовые символы).
- Определите минимальное количество обязательных классов символов, оно не должно превышать количество отмеченных вами необходимых для включения классов символов (предыдущая настройка).
Например, вы отметили, что в пароле должны быть все классы символов, но минимальное количество классов указали 2. Будут допустимы пароли, включающие любые 2 класса символов. - Укажите срок, через который пароль должен быть обязательно изменен пользователем.
- Укажите количество последних паролей, которые запрещено использовать пользователю повторно при установке нового пароля.
- Включите или отключите функцию «Восстановить пароль» для восстановления пароля через электронную почту.
.png&w=3840&q=75)
Автоматическая блокировка пользователя
- Установите лимит неудачных попыток входа (некорректный логин и/или пароль), после которого пользователь будет временно заблокирован.
- Определите продолжительность блокировки после превышения лимита попыток.
.png&w=3840&q=75)
Авторизация
- Включите опцию сохранения авторизации, чтобы пользователь оставался в системе даже после закрытия браузера. Когда эта функция активирована, на экране входа появится возможность «Оставаться в системе».
- Настройте срок действия сеанса при отсутствии активности.
Вы должны знать!
При включении функция "Сеанс истекает", отменяется действие функции "Сохранить авторизацию".
.png&w=3840&q=75)
Другие настройки аутентификации
Включите логирование запросов с указанием имени пользователя, логина и адреса электронной почты.
.png&w=3840&q=75)
Сохраните внесенные изменения.