为了提高安全性,ADSelfService Plus允许管理员阻止未能通过配置的多因素身份验证(MFA)技术验证身份的用户。如果尝试重置密码或解锁帐户的失败次数太多,管理员可以在一段时间内阻止用户的帐户。
例如: 例如,假设您将最大无效尝试次数设置为5次,将时间间隔定义为30分钟,并将用户保持阻止的时间段指定为30分钟。这意味着,当用户在30分钟的时间间隔内五次没有验证自己的身份时,他们将被屏蔽30分钟。一旦用户被阻止,他们将无法使用ADSelfService Plus的重置密码和帐户解锁选项。