Bloquear usuários

A aba Block Users inclui configurações que aumentam a segurança da conta ao impedir tentativas de acesso não autorizadas. Quando os usuários excedem um número predefinido de verificações de identidade inválidas ou tentativas de ações de autoatendimento, o ADSelfService Plus pode bloquear automaticamente o acesso deles — seja temporariamente ou até que um administrador intervenha. Isso minimiza ataques de força bruta e fortalece a postura geral de autenticação em todos os endpoints protegidos pelo ADSelfService Plus.

Limitações

Configurar bloqueio de usuários

  1. Faça login no ADSelfService Plus com credenciais administrativas.
  2. Navegue até Configuration > Self-Service > Policy configuration.
  3. Na lista de políticas, clique no ícone Advanced da política para a qual deseja ativar o bloqueio de usuários.
  4. Na janela pop-up, selecione Block Users.
  5. Aba de usuários bloqueados no ADSelfService Plus

  6. Under Bloquear usuários que falharem na verificação de identidade, configure the following settings:
    • Definir o limite

      Use Allow a maximum of X invalid attempts within Y minutes para especificar o número de falhas na verificação de identidade permitidas dentro de uma janela de tempo específica.

    • Definir o limite de bloqueio

      Use Block users for a period of X mins para definir por quanto tempo o usuário deve permanecer bloqueado. Após o tempo especificado expirar, o usuário será desbloqueado automaticamente. Você pode definir um período específico em minutos ou selecionar Forever para manter o usuário bloqueado até que um administrador o desbloqueie manualmente.

    • Definindo limite de tempo para bloqueio de usuário no ADSelfService Plus.

  7. Clique em OK para salvar suas alterações.
Nota

Cada tentativa falha de verificação de identidade conta para o limite, incluindo:

  • Entrada incorreta de senha
  • Códigos de backup inválidos
  • Submissões incorretas ou expiradas de OTP, inclusive durante o cadastro
  • Falhas em verificações MFA, exceto para Duo Security e smart card

Enquanto bloqueado, o usuário:

  • Não pode redefinir senhas nem desbloquear contas pelo ADSelfService Plus
  • Não pode fazer login em aplicações ou dispositivos endpoint que dependem do ADSelfService Plus para autenticação/MFA

Restringir ações de autoatendimento

Para mitigar ainda mais ataques automatizados, você pode limitar a frequência com que os usuários realizam operações de autoatendimento.

  1. Na mesma janela pop-up de Advanced settings, navegue até a seção Restrict Self-Service Actions.
  2. Configure the following:
    • Allow users to reset passwords only X times within Y days: Defina um limite para redefinições de senha dentro de um número específico de dias. Por exemplo, permitir três redefinições em sete dias impede que os usuários redefinam a senha mais de três vezes por semana.
    • Allow users to unblock accounts only X times within Y days: Defina um limite para desbloqueios de conta dentro de um número específico de dias. Por exemplo, cinco desbloqueios em 30 dias significa que os usuários não podem desbloquear a conta mais de cinco vezes por mês.
  3. Clique em OK para salvar suas alterações.
  4. Restringir ações de autoatendimento no ADSelfService Plus

Auditar usuários bloqueados

Você pode revisar a lista de usuários que falharam na verificação de identidade e foram bloqueados de acessar o ADSelfService Plus.

  1. No portal administrativo do ADSelfService Plus, navegue até Reports > Password Self-Service Reports > Blocked Users Report.
  2. Selecione a política relevante para a qual deseja visualizar a lista de usuários bloqueados e especifique o período.
  3. Clique em Generate.
  4. Review:
    • Usuários atualmente bloqueados
    • Usuários bloqueados anteriormente e seu histórico de bloqueio ou desbloqueio
    • Registros de data e hora mostrando quando os usuários foram bloqueados

    Clique aqui para saber mais sobre o Blocked Users Report.

Desbloquear usuários

Para desbloquear usuários,

  1. Navegue até Reports > Password Self-Service Reports > Blocked Users Report.
  2. Escolha a política e clique em Generate.
  3. Selecione as caixas de seleção ao lado dos usuários que deseja desbloquear da lista.
  4. Clique em Unblock, e depois clique em OK para confirmar.
  5. Desbloqueando usuários no Relatório de Usuários Bloqueados do ADSelfService Plus.

Dicas

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.