MTのアカウント認証ロックアウト機能をためす
MovableTypeの5.13からのセキュリティ強化の一機能、アカウント認証のロックアウトについてです。
セキュリティを強化するため、Movable Type 5.13から、アカウントの認証ロックアウト機能が追加されています。
今回は、テストとして新たにユーザーを作成して、そのユーザーの管理ページログイン時にロックされるかを動作確認しました。環境はMacにインストールしたローカルによるものです。
デフォルトでは、1800秒の間に6回の認証失敗でロックされる条件となっています。これは機械的なログオンをおこなわなくとも達成される時間であります。
このユーザーはロックがかかったので、システム管理者にてログインしてユーザー一覧をみます。
テストで作成したユーザーの状態をみてみます。
「ロックを解除する」をクリックして解除できます。