如何使用Keycloak实现连续5次登录失败后自动禁用用户账号
Keycloak 连续错误密码触发账号禁用配置方案
你需要的功能不属于密码策略模块管控,属于暴力攻击防护功能范畴,可按照以下步骤配置实现:
- 登录Keycloak管理后台,进入对应业务所属的Realm域
- 在左侧导航栏找到
安全分类下的防御暴力攻击选项进入配置页 - 勾选开启
启用暴力攻击防护开关 - 将
最大登录失败次数参数配置为5 - 若需要永久禁用账号而非临时锁定,额外勾选
永久锁定选项,同时将失败后等待时间增量、最长等待时间参数设置为0 - 点击页面底部的
保存按钮即可生效
补充说明
- 若未勾选永久锁定,账号会在你配置的锁定时长到期后自动解锁,可根据业务需要灵活调整锁定时长参数
- 已被锁定的账号可在
用户管理列表中找到对应用户,进入用户详情页手动解除禁用状态
内容的提问来源于stack exchange,提问作者Nitish Kumar
相关产品推荐
相关产品推荐

