Keycloak 23.0.7用户管理咨询:临时密码、登录锁定及密码有效期
Keycloak 23.0.7 配置操作指南
1. 设置临时密码有效期(创建用户时勾选“临时”选项)
- 登录Keycloak管理控制台,进入目标Realm
- 左侧菜单点击「Realm Settings」,切换到「Security Defenses」标签页
- 找到「Password Policy」区域,点击「Add Policy」,选择「Temporary Password Lifetime」
- 输入有效期数值(单位为天,比如输入7表示7天有效期),点击「Save」完成配置
注:配置后,创建用户时勾选“临时”的密码会在设定时长后失效,用户必须重置密码才能登录
2. 配置连续N次登录失败自动锁定
- 进入目标Realm的「Realm Settings」->「Security Defenses」标签页
- 找到「Brute Force Detection」板块,勾选「Enabled」开启功能
- 按需设置以下参数:
Maximum Login Failures:填写连续登录失败次数NLockout Duration:设置锁定时长(单位为秒,比如300表示锁定5分钟)Failure Reset Time:设置失败计数重置的时间窗口(单位为秒,比如900表示15分钟内失败次数清零)
- 点击「Save」保存配置
3. 设置用户密码有效期+禁止用户自行修改密码
3.1 设置密码有效期
- 进入目标Realm的「Realm Settings」->「Security Defenses」->「Password Policy」
- 点击「Add Policy」,选择「Password Expiration」
- 输入密码有效期天数(比如90表示90天到期),点击「Save」
3.2 禁止用户自行修改密码
- 同样在「Password Policy」区域,点击「Add Policy」,选择「Prevent User Password Change」
- 直接添加该策略后点击「Save」即可,配置完成后用户无法在账户管理页自行修改密码,需由管理员重置
内容的提问来源于stack exchange,提问作者Даниил Климовицкий
相关产品推荐
相关产品推荐

