You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak 23.0.7用户管理咨询:临时密码、登录锁定及密码有效期

Keycloak 23.0.7 配置操作指南

1. 设置临时密码有效期(创建用户时勾选“临时”选项)

  • 登录Keycloak管理控制台,进入目标Realm
  • 左侧菜单点击「Realm Settings」,切换到「Security Defenses」标签页
  • 找到「Password Policy」区域,点击「Add Policy」,选择「Temporary Password Lifetime」
  • 输入有效期数值(单位为天,比如输入7表示7天有效期),点击「Save」完成配置

    注:配置后,创建用户时勾选“临时”的密码会在设定时长后失效,用户必须重置密码才能登录

2. 配置连续N次登录失败自动锁定

  • 进入目标Realm的「Realm Settings」->「Security Defenses」标签页
  • 找到「Brute Force Detection」板块,勾选「Enabled」开启功能
  • 按需设置以下参数:
    • Maximum Login Failures:填写连续登录失败次数N
    • Lockout Duration:设置锁定时长(单位为秒,比如300表示锁定5分钟)
    • Failure Reset Time:设置失败计数重置的时间窗口(单位为秒,比如900表示15分钟内失败次数清零)
  • 点击「Save」保存配置

3. 设置用户密码有效期+禁止用户自行修改密码

3.1 设置密码有效期

  • 进入目标Realm的「Realm Settings」->「Security Defenses」->「Password Policy」
  • 点击「Add Policy」,选择「Password Expiration」
  • 输入密码有效期天数(比如90表示90天到期),点击「Save」

3.2 禁止用户自行修改密码

  • 同样在「Password Policy」区域,点击「Add Policy」,选择「Prevent User Password Change」
  • 直接添加该策略后点击「Save」即可,配置完成后用户无法在账户管理页自行修改密码,需由管理员重置

内容的提问来源于stack exchange,提问作者Даниил Климовицкий

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 01:26:03