Automatisch blokkeren te veel inlogpogingen

AllSolutions heeft informatiebeveiliging hoog in haar vaandel staan. Daarom is in deze versie een ‘lockout’-mechanisme aan de software toegevoegd. Dit zorgt ervoor dat pogingen om ongelimiteerd in te loggen op de omgeving en het proberen te raden van wachtwoorden worden voorkomen. Wanneer er te veel inlogpogingen achter elkaar vanuit hetzelfde IP-adres worden gedaan, zal dit 15 minuten worden geblokkeerd. Bij gebruik van de juiste gebruikersnaam en wachtwoord blijft het overigens altijd mogelijk om in te loggen.

Om het lock-out mechanisme mogelijk te maken, is het nodig dat de instelling Aantal maanden bewaren inlogpogingen in de Parameters AllSolutions (MZZPAR) is geactiveerd. Is dit in je omgeving (nog) niet het geval, dan wordt bij de upgrade de instelling van dit veld default op 1 maand gezet.

In de functie Informatie Inlogpogingen (ILOGPG) kun je een eventuele lock-out terugzien in de kolom Resultaat (zz25.resultaat) met de waarde Te veel inlogpogingen in korte tijd.

Loggen je gebruikers in via Single Sign-on? Dan is deze nieuwe functionaliteit niet van toepassing.

Deze informatie behoort tot de volgende release: AllSolutions voorjaarsrelease - 24.0.04