Windows AD para desativar o usuário após o login incorreto

1

Perdoe minha ingenuidade. Eu não sou uma pessoa técnica. Estamos usando o Windows Active Directory para autenticação do usuário, por exemplo, para acessar estações de trabalho (PCs), Citrix, etc.

Existe um requisito de qualidade para desabilitar uma conta de usuário após várias tentativas incorretas de login para um aplicativo específico 'xyz'. Estou ciente de que o Active Directory fornece a funcionalidade para desativar o usuário após vários logins incorretos.

Minha pergunta é, se eu criar um grupo do AD especificamente para acessar este aplicativo, posso definir regras / política para desabilitar o acesso apenas a esse aplicativo, de modo que o usuário ainda possa fazer login em sua estação de trabalho, Citrix etc.?

    
por susan rheyas 10.03.2015 / 05:04

1 resposta

0

Não do Active Directory, não. Uma conta está bloqueada ou não está. Não há como, no Active Directory, sinalizar seletivamente uma conta a ser bloqueada em alguns serviços, mas não em outros.

Esta é uma funcionalidade que o aplicativo em questão teria de suportar e, francamente, não consigo imaginar que isso seja algo que qualquer um se incomodaria em criar uma solução.

Você poderia, suponho, controlar o acesso a esse aplicativo com a participação em um grupo e executar um script que removeria um usuário dessa associação de grupo (e, portanto, negaria acesso ao aplicativo) assim que a contagem de senha incorreta fosse incrementada um certo valor, embora tenha que ser uma semana muito lenta e chata para eu encontrar tempo para fazer algo assim, com todos os problemas reais com os quais tenho de lidar, aren 't causada pela estupidez do usuário.

    
por 10.03.2015 / 06:01