Khi tài khoản của người dùng trở thành Đang khóa do vượt quá giới hạn lần đăng nhập không thành công, "Chủ sở hữu / Quản trị viên Nhóm" có thể mở khóa ngay lập tức tại chỗ. Trong khi tài khoản bị khóa, người dùng không thể đăng nhập, nhưng bạn có thể cho phép đăng nhập ngay lập tức mà không cần chờ mở khóa tự động (mặc định: 15 phút).
Điều kiện khóa tài khoản
- Khi đăng nhập không thành công liên tiếp, tài khoản sẽ bị khóa tạm thời
- Trong khi bị khóa, người dùng không thể đăng nhập ngay cả khi nhập đúng mật khẩu (một thông báo như "Tài khoản của bạn bị khóa" sẽ xuất hiện trên màn hình)
- Tài khoản sẽ được mở khóa tự động sau một khoảng thời gian (mặc định: 15 phút)
Bạn có thể kiểm tra ngưỡng khóa và thời lượng mở khóa tự động trong "Chính sách mật khẩu" tại Chính sách mật khẩu.
Mở khóa tài khoản người dùng bị khóa
Nếu bạn cần cho phép ai đó đăng nhập ngay lập tức, quản trị viên có thể mở khóa tài khoản theo cách thủ công.
- Mở "Quản lý người dùng" từ thanh bên
- Nhấp vào người dùng mục tiêu để mở ngăn kéo chi tiết
- Xác nhận rằng một thẻ "Đang khóa" màu đỏ xuất hiện ở đầu ngăn kéo chi tiết
- Nếu không hiển thị thẻ, người dùng hiện tại không bị khóa (bao gồm các tài khoản được mở khóa tự động)
- Chọn "Mở khóa tài khoản" từ menu "[…]" ở góc trên cùng bên phải
- Xác nhận tên người dùng mục tiêu trong cửa sổ xác nhận và nhấp vào "Hủy liên kết"
Sau khi mở khóa, số lần đăng nhập không thành công được đặt lại và người dùng có thể đăng nhập ngay lập tức. Thẻ "Đang khóa" tự động biến mất.
Ghi nhận Nhật ký kiểm toán
Thao tác mở khóa được ghi nhận trong nhật ký kiểm toán như một sự kiện accountUnlock. Vì nó ghi nhận ai đã mở khóa tài khoản nào và khi nào, bạn có thể hoạt động một cách an toàn từ góc nhìn kiểm soát nội bộ. Khi tài khoản bị mở khóa tự động sau 15 phút, nó cũng được ghi nhận như một sự kiện accountUnlock.
Các câu hỏi thường gặp
Hỏi: Ai có thể mở khóa tài khoản?
Trả lời: Chỉ "Chủ sở hữu / Quản trị viên Nhóm" mới có thể thực hiện điều này. Quản trị viên Nhóm và cấp dưới sẽ không nhìn thấy menu "Mở khóa tài khoản".
Hỏi: Mật khẩu cũng được đặt lại không?
Trả lời: Không. Chỉ số lần đăng nhập không thành công được đặt lại. Bản thân mật khẩu không được thay đổi. Nếu người dùng quên mật khẩu của họ và có khả năng sẽ không thành công lại sau khi mở khóa, hãy gửi "Đặt lại mật khẩu" hoặc phát hành lại mật khẩu ban đầu (cho tài khoản không cần email).
Hỏi: Người dùng mục tiêu có thể mở khóa chính mình bằng cách đặt lại mật khẩu không?
Trả lời: Đặt lại mật khẩu qua email đặt lại mật khẩu cũng có hiệu quả xóa số lần thất bại (nếu họ đăng nhập đúng cách bằng mật khẩu mới, hoạt động bình thường tiếp tục). Tuy nhiên, người dùng tài khoản không cần email không thể đặt lại chính mình, vì vậy cần mở khóa của quản trị viên hoặc phát hành lại mật khẩu ban đầu.
Hỏi: Bao nhiêu lần không thành công kích hoạt khóa?
Trả lời: Điều này có thể định cấu hình trong "Chính sách mật khẩu" của nhóm. Để biết giá trị mặc định, hãy xem Chính sách mật khẩu.