设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2383|回复: 2
收起左侧

[文档资料] 华为 USG6000用户密码强度设置

[复制链接]
 成长值: 59170
发表于 2017-12-22 14:44:08 | 显示全部楼层 |阅读模式
配置全局参数
介绍全局参数的配置方法。
背景信息
全局参数的配置包括:
  • 设置用户密码的强度、用户首次登录必须修改密码以及密码过期的设置
  • 设置认证冲突时对当前认证的处理方式
  • 定义用户认证后的跳转页面
  • 定义认证界面使用的协议和端口
  • 定义用户登录错误次数限制、达到限制次数后的锁定时间以及用户在线超时时间



操作步骤
  • 选择“对象 > 用户 > 认证选项 > 全局配置”。
  • 配置全局的参数。
    参数
    说明

    密码选项设置

    密码强度设置
    该配置只适用于用户通过认证页面来修改密码的情况。

    首次登录必须修改密码
    选中复选框,表示用户在首次登录时必须修改密码。
    不选中复选框,表示用户在首次登录时不需要修改密码。
    该配置只适用于认证方式为本地认证的场景。

    密码过期设置
    • 永不过期
      表示密码永远都不过期。
    • 过期时间设置
      表示密码在指定的时间后过期。同时还可以设置在密码过期前提醒用户的时间,当用户在密码过期提醒时间之内登录后,将会跳转到密码过期提示页面,设备会提示用户需要修改密码。


    Portal认证设置
    说明:
    Portal认证相关功能需要与Portal服务器配合完成,Portal服务器需要提供认证页面向用户推送。目前可以与NGFW对接的Portal服务器为华为公司的Agile Controller或Policy Center。
    下文中的TSM即Agile Controller或Policy Center。



    启用认证用户登录URL
    设置用户访问HTTP业务(80端口)或HTTPS业务(443端口)时重定向的认证页面URL。如果不指定该参数NGFW会以接收到用户HTTP/HTTPS请求的接口地址作为认证页面的地址向用户推送内置认证页面,如果指定该参数则使用自定义的URL作为认证页面地址。
    例如TSM单点登录场景,如果未指定自定义URL,用户使用TSM系统的Portal认证页面进行事前认证;如果指定自定义URL为TSM的Portal认证页面,则用户可以直接访问HTTP/HTTPS业务,然后NGFW向用户推送TSM的Portal认证页面进行认证,此时注意需要配置认证策略触发会话认证。

    其他设置

    认证冲突设置
    当不允许同一账号重复登录时,如果认证时发现已经在其他IP上登录,有两种选择:
    • 强制注销以前的登录,在当前IP上认证通过。
    • 登录失败,提示已在其他IP登录。

    认证通过后跳转设置
    设置用户认证通过后,在浏览器中显示的页面。该功能对自定义Portal认证无效。
    • 不跳转
      不跳转,浏览器中显示认证页面。用户访问页面时还需要重新使用浏览器来打开。
    • 跳转到最近使用的Web页面
      跳转到最近请求的页面,即用户触发认证时所访问的页面。
    • 跳转到自定义URL页面
      跳转到管理员设置的自定义页面。


    重定向认证方式
    选择用户进行认证时,设备推送认证界面时使用的协议,包括HTTP和HTTPS。
    使用HTTPS协议时会对传输的数据进行加密,与HTTP协议相比具有更高的安全性。

    认证端口
    输入用户进行认证时,设备推送认证界面时使用的端口。

    用户登录错误次数限制
    输入用户认证失败次数的阈值,当用户连续认证失败次数达到阈值后,该用户将被锁定。
    用户连续认证失败次数与IP地址无关,即使不同IP地址认证失败,次数也会进行累加。例如,配置用户连续认证失败3次后锁定用户,如果在三台不同IP地址的PC连续使用同一用户进行认证一次,均认证失败,则用户总认证失败次数达到3次,该用户被锁定。
    该配置仅对采用本地认证方式的用户生效。

    用户锁定时间
    输入用户被锁定的时间。该锁定时间不受系统时间改变和夏令时调整的影响,在锁定时间内,设备不允许被锁定用户进行认证。
    该配置仅对采用本地认证方式的用户生效。

    在线用户超时时间
    输入在线用户的超时时间。
    用户认证通过后,在线用户监控表中将产生对应的在线用户监控表项。由于在线用户监控表的存储空间有限,为了防止在线用户监控表项占满存储空间,导致新的用户无法上线,需要为监控表中的在线用户设置合理的超时时间。如果某用户在超时时间内没有发起业务流量,则该用户对应的在线用户监控表项将被删除。当该用户下次再发起业务访问时,需要重新进行认证。
    修改在线用户超时时间对已在线用户不生效。


  • 单击“应用”。



                               
登录/注册后可看大图



发表于 2018-10-17 21:40:35 | 显示全部楼层
谢谢楼主分享!
沙发 2018-10-17 21:40:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-19 20:38:13 | 显示全部楼层
谢谢楼主分享!
板凳 2018-10-19 20:38:13 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-26 05:21 , Processed in 0.058111 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表