Seguridad
La sección Seguridad permite al administrador configurar los ajustes de IP y de bloqueo automático.

Configuración
IP
Forzar la validación de la IP pública del token
Forzar que los tokens de sesión solo se puedan utilizar desde la dirección IP donde se inició la sesión.
Usar X-Forwarded-For
Habilitar el uso de una cabecera X-Forwarded-For para despliegues en entornos de alta disponibilidad o con balanceo de carga.
Bloqueo automático
Habilitar el bloqueo automático de cuentas
Bloquear automáticamente las cuentas de usuario después de un número predeterminado de intentos de inicio de sesión fallidos consecutivos.
Número de intentos
Establecer el número de intentos fallidos que pueden realizar los usuarios antes de que sus cuentas se bloqueen.
Certificado
Ignorar los errores de certificado de la aplicación
Ignorar los errores de certificado TLS en las conexiones salientes. Se desaconseja el uso de esta opción, ya que podría exponer las conexiones a ataques de intermediario (adversary-in-the-middle).
Aplicar comprobaciones de revocación de certificados
Habilitar las comprobaciones de revocación en línea para las conexiones TLS salientes.
Tiempo de espera de la comprobación de revocación de certificados
Establecer el tiempo máximo de espera (en segundos) para las comprobaciones de revocación. Si se alcanza el tiempo de espera, el certificado no se considera revocado.
Última actualización
¿Te fue útil?