管理安全策略
查看安全策略
在 Runtime 用户管理页面中单击 策略页签。页面显示 Runtime 当前安全策略。
策略概览包含以下信息:
| 配置项 | 说明 |
|---|---|
| 安全模式 | Runtime 当前使用的安全模式。 |
| 启用明文端口 | 是否启用密码登录端口。 |
| 密码登录端口 | Plain 登录使用的端口。 |
| 启用 TLS 端口 | 是否启用 TLS 登录端口。 |
| TLS 端口 | TLS 登录使用的端口。 |
| 认证 API 版本 | Runtime 当前使用的认证 API 版本。 |
| 支持 token 自动恢复登录 | 是否允许使用 token 自动恢复登录会话。 |
| 增强密码策略 | 是否启用增强密码规则。 |
| 密码有效期 | 密码的有效时间,单位为小时。 |
| 登录失败锁定阈值 | 触发登录锁定所需的连续登录失败次数。 |
| 登录锁定时长 | 触发登录锁定后的锁定时间。 |
| 要求简单认证 | 是否要求简单认证。该项仅用于查看。 |
| 要求 mTLS | 是否要求 mTLS。该项仅用于查看。 |
编辑安全策略
- 在 策略页签中单击 编辑策略。
- 在 登录方式中选择 Plain或 TLS。
- 在 端口配置中设置当前登录方式对应的端口。
- 在 会话与密码中设置 token 自动恢复登录、增强密码策略、密码有效期、登录失败锁定阈值、登录锁定时长和认证 API 版本。
- 单击 保存。
编辑窗口中的配置说明如下:
| 配置项 | 说明 |
|---|---|
| Plain | 使用密码登录端口进行连接。 |
| TLS | 使用 TLS 端口进行加密连接。 |
| 密码登录端口 | Plain 登录使用的端口。 |
| TLS 端口 | TLS 登录使用的端口。 |
| 支持 token 自动恢复登录 | 允许使用已有 token 自动恢复登录会话。 |
| 增强密码策略 | 对新建和重置密码执行长度、复杂度、重复字符、连续字符及用户名相关检查。 |
| 密码有效期 | 密码保持有效的小时数。设置为 0 时,密码不会失效。 |
| 登录失败锁定阈值 | 允许连续登录失败的次数。达到阈值后触发登录锁定;设置为 0 时禁用登录锁定。 |
| 登录锁定时长 | 触发登录锁定后的锁定时间,单位为秒。 |
| 认证 API 版本 | Runtime 使用的认证 API 版本。 |
提示
- 端口必须填写
1~65535范围内的整数。 - 密码有效期必须填写非负整数,不能填写负数或小数。
- Plain与 TLS只能选择一种登录方式。
- 不建议修改 认证 API 版本。
- 要求简单认证和要求 mTLS只在策略概览中显示,不能在 编辑策略窗口中修改。
重要提醒
修改登录方式或端口后,当前连接可能断开。请使用新的登录方式和端口重新连接 Runtime。
处理策略编辑失败
如果 编辑策略按钮不可用或保存时提示无权限,请确认当前账号具备安全策略管理权限。
如果保存后页面未更新,请确认 Runtime 连接状态,然后单击 刷新重新获取当前策略。