平台访问安全
平台访问安全用于控制用户登录和平台访问入口。管理员可以通过 IP 黑白名单限制访问来源,通过安全设置管理登录策略、密码强度、双因子认证、VNC 控制台密码、虚拟机密码强度和主机密码加密存储等策略。
IP 黑白名单
IP 黑白名单通过识别和过滤访客 IP,拦截特定 IP 的访问或允许特定 IP 的访问,从而增强平台访问控制。
- 若未添加任何黑白名单,默认允许全部 IP 访问。
- 若只添加黑名单,则黑名单中的 IP 访问将被拒绝,其余 IP 允许访问。
- 若同一个 IP 同时被添加进黑名单和白名单中,则白名单的优先级高于黑名单,将允许该 IP 访问。
- 不支持单独使用白名单。请确保平台内已添加至少一条黑名单,否则白名单不生效。
添加 IP 黑白名单
操作步骤
- 在导航栏中,选择。
- 点击添加 IP 黑白名单。
-
在添加 IP 黑白名单弹窗中,完成配置。
配置项 说明 名称 IP 黑白名单的名称。 简介 为 IP 黑白名单输入简要说明。 类型 选择黑名单或白名单。 IP 地址 支持逐个添加和批量添加两种方式,可输入 IP 地址、IP 地址范围、IP/掩码格式。多个 IP 地址间使用英文逗号隔开,最多添加 100 条。
管理 IP 黑白名单
操作步骤
- 在导航栏中,选择。
-
选择目标名单,然后点击操作。
- 若需修改名单的名称和简介,选择。
- 若需修改名单中的 IP 地址,选择。
- 若需取消某名单对平台的 IP 访问限制,选择。
安全设置
ZSphere 提供适用于强安全性场景的安全设置。管理员可以统一配置平台登录策略、密码强度、双因子认证、VNC 控制台密码、虚拟机密码强度和主机密码加密存储策略。
修改安全设置
操作步骤
- 在导航栏中,选择。
- 选择要修改的条目,然后点击修改图标并完成配置。
安全设置条目
| 条目类别 | 条目名称 | 条目描述 |
|---|---|---|
| 登录策略 | 禁止同一用户多会话连接 | 默认关闭开关,用于设置是否禁止同一用户多会话连接。若打开开关,则同一用户只能存在一个登录会话,历史会话将强制退出。 |
| 会话超时时间 | 默认为 2 小时,单位为秒/分/小时/天,当前会话登录超过该会话时间后,系统将不可用,需重新登录。 | |
| 平台登录验证码策略 | 默认关闭开关,用于设置是否启用登录控制中的验证码功能。若开启,连续登录失败次数超过上限将触发验证码保护机制,要求输入正确的账户名、密码以及验证码才能成功登录平台,设置连续登录失败的数值不能小于 3。 | |
| 平台登录密码更新周期 | 默认关闭开关,用于设置是否开启按周期修改密码功能。若打开开关,密码使用时间达到所设置的密码更新周期后,重新登录将提示修改密码,默认为 90 天。在重新设置密码时,新密码不能与之前已使用过的历史密码重复,支持配置不重复次数,默认为5,标识新密码不能与之前 3 次已使用过的历史密码重复。 | |
| 平台连续登录失败锁定用户 | 默认关闭。开启后,可设置连续登录失败次数上限和连续登录失败锁定用户时长。连续登录失败次数达到上限后,用户账户将在指定时长内被锁定。连续登录失败次数上限取值范围为 1–10;连续登录失败锁定用户时长取值范围为 0–1440 分钟。 | |
| 平台登录密码强度 | 默认关闭开关,若打开开关,则可以手动设置密码的长度和选择是否启用数字、大小写和特殊字符组合的策略。 | |
| 平台登录双因子认证 | 默认关闭开关,用于设置登录平台时,是否开启双因子认证。 | |
| 虚拟机 | VNC控制台密码 | 默认关闭,用于设置是否启用密码登录 VNC 控制台。注意:VNC 密码长度范围格式为 m-n,取值范围[6,8]的整数,默认为 6-8,并支持选择是否启用数字、大小写和特殊字符组合的策略。 |
| 虚拟机密码强度 | 默认关闭,用于设置是否启用密码登录虚拟机。
|
|
| 主机 | 主机密码加密存储 | 默认为
None,用于设置主机密码在数据库中的加密存储策略。可选策略为:None、LocalEncryption。
|
