跳到主要内容

管理安全策略

查看安全策略

Runtime 用户管理页面中单击 策略页签。页面显示 Runtime 当前安全策略。

Runtime 安全策略

策略概览包含以下信息:

配置项说明
安全模式Runtime 当前使用的安全模式。
启用明文端口是否启用密码登录端口。
密码登录端口Plain 登录使用的端口。
启用 TLS 端口是否启用 TLS 登录端口。
TLS 端口TLS 登录使用的端口。
认证 API 版本Runtime 当前使用的认证 API 版本。
支持 token 自动恢复登录是否允许使用 token 自动恢复登录会话。
增强密码策略是否启用增强密码规则。
密码有效期密码的有效时间,单位为小时。
登录失败锁定阈值触发登录锁定所需的连续登录失败次数。
登录锁定时长触发登录锁定后的锁定时间。
要求简单认证是否要求简单认证。该项仅用于查看。
要求 mTLS是否要求 mTLS。该项仅用于查看。

编辑安全策略

  1. 策略页签中单击 编辑策略
  2. 登录方式中选择 PlainTLS
  3. 端口配置中设置当前登录方式对应的端口。
  4. 会话与密码中设置 token 自动恢复登录、增强密码策略、密码有效期、登录失败锁定阈值、登录锁定时长和认证 API 版本。
  5. 单击 保存
编辑安全策略窗口

编辑窗口中的配置说明如下:

配置项说明
Plain使用密码登录端口进行连接。
TLS使用 TLS 端口进行加密连接。
密码登录端口Plain 登录使用的端口。
TLS 端口TLS 登录使用的端口。
支持 token 自动恢复登录允许使用已有 token 自动恢复登录会话。
增强密码策略对新建和重置密码执行长度、复杂度、重复字符、连续字符及用户名相关检查。
密码有效期密码保持有效的小时数。设置为 0 时,密码不会失效。
登录失败锁定阈值允许连续登录失败的次数。达到阈值后触发登录锁定;设置为 0 时禁用登录锁定。
登录锁定时长触发登录锁定后的锁定时间,单位为秒。
认证 API 版本Runtime 使用的认证 API 版本。
提示
  • 端口必须填写 1~65535 范围内的整数。
  • 密码有效期必须填写非负整数,不能填写负数或小数。
  • PlainTLS只能选择一种登录方式。
  • 不建议修改 认证 API 版本
  • 要求简单认证要求 mTLS只在策略概览中显示,不能在 编辑策略窗口中修改。
重要提醒

修改登录方式或端口后,当前连接可能断开。请使用新的登录方式和端口重新连接 Runtime。

处理策略编辑失败

如果 编辑策略按钮不可用或保存时提示无权限,请确认当前账号具备安全策略管理权限。

如果保存后页面未更新,请确认 Runtime 连接状态,然后单击 刷新重新获取当前策略。