Authentification sécurisée
Dotez vous d'un meilleur contrôle et de plus de sureté dans la gestion de l'authentification à votre plateforme.
Les bénéfices
Ce module apporte des sécurités complémentaires lors de l'authentification à votre plateforme et assure une protection contre les tentatives d'intrusion frauduleuses.
Les fonctionnalités
Le module ajoute les fonctionnalités suivantes :
- Verrouillage d'un compte (non LDAP) après un nombre de tentative paramétrable et pendant un temps lui aussi paramétrable ;
- Ajout d'un captcha sur le formulaire Mot de passe oublié ;
- Ajout d'un captcha sur le formulaire d'authentification après un nombre de tentative paramétrable.
Ces fonctionnalités peuvent être utilisées pour un site privé et non privé.
Elles viennent en complément de celles portées par le module Captcha de Jalios.
Captures d'écran
Les clients aiment
Informations détaillées
Prérequis techniques
Compatibilité JSync
Ce module est compatible jSync, il fonctionnera sans problème sur un environnement à plusieurs réplicas.
En revanche, il est important de noter que la configuration du module ne sera pas répliquée et sera à faire sur chaque nœud.
Configuration du module
Ajouter ce module avec le gestionnaire de modules depuis l’administration technique et redémarrer JPlatform.
Une fois le module installé, assurez-vous que les propriétés du module sont correctement paramétrées pour votre plateforme.
Configuration du module
Ajouter ce module avec le gestionnaire de modules depuis l'administration technique et redémarrer JPlatform.
- Nom technique jcmsplugin.security.plugin.enabled
- Description Permet d'activer ou désactiver les fonctionnalités du module sur votre plateforme (activé par défaut).
- Nom technique jcmsplugin.security.account-lock-time
- Description Durée du verrouillage avant qu'une nouvelle tentative soit acceptée. Le compte se déverrouille de lui-même à l'expiration de ce délai.
- Nom technique jcmsplugin.security.max-ip-number-of-attempts
- Description Permet de définir le nombre de tentatives de connexion en échec déclenchant automatiquement l'affichage du captcha. La valeur doit être inférieure à "Nombre maximal de tentatives de connexion avant verrouillage du compte". Mettre -1 pour afficher tout le temps le captcha.
- Nom technique jcmsplugin.security.max-number-of-attempts
- Description Nombre d'échecs d'authentification consécutifs au-delà duquel le compte est verrouillé.
Évolution
- Ajout d'un bouton permettant de rafraîchir le captcha
Ce module dépend du module Captcha de Jalios.
