5.8. IdM 사용자 계정이 잠겨 있는지 확인
IdM(Identity Management) 관리자는 IdM 사용자 계정이 잠겨 있는지 확인할 수 있습니다. 이를 위해 실패한 로그인 시도 횟수와 사용자의 실제 실패한 로그인 횟수를 비교해야 합니다.
사전 요구 사항
- IdM에서 관리 사용자의 TGT( ticket-granting ticket)를 받았습니다.
프로세스
사용자 계정의 상태를 표시하여 실패한 로그인 수를 확인합니다.
$ ipa user-status example_user ----------------------- Account disabled: False ----------------------- Server: idm.example.com Failed logins: 8 Last successful authentication: N/A Last failed authentication: 20220229080317Z Time now: 2022-02-29T08:04:46Z ---------------------------- Number of entries returned 1 ----------------------------특정 사용자에 대해 허용되는 로그인 시도 수를 표시합니다.
$ ipa pwpolicy-show --user example_user Group: global_policy Max lifetime (days): 90 Min lifetime (hours): 1 History size: 0 Character classes: 0 Min length: 8 Max failures: 6 Failure reset interval: 60 Lockout duration: 600 Grace login limit: -1-
ipa user-status명령 출력에 표시된 대로 실패한 로그인 수를ipa pwpolicy-show명령의 출력에 표시된 Max failures 번호와 비교합니다. 실패한 로그인 수가 최대 로그인 시도 횟수와 같으면 사용자 계정이 잠깁니다.