잠긴 사용자 계정
로그인 실패 시도 후 잠긴 계정의 잠금을 해제합니다.
히스토리 GitLab 16.5에서 구성 가능한 잠긴 사용자 정책 도입 . GitLab은 여러 번의 인증 실패 시도 후 사용자 계정을 잠급니다. 계정의 잠금을 해제하려면 자동 잠금 해제 기간이 끝날 때까지 기다리거나 비밀번호를 재설정 하세요. 다음 상황에서 인증 실패 시도가 발생할 수 있습니다: 로그인 시 잘못된 비밀번호 입력. 로그인 시 잘못된 패스키 입력. 2단계 인증(2FA) 챌린지 중 잘못된 일회용 비밀번호(OTP) 또는 패스키 코드 입력. 프로필 설정 업데이트 시 잘못된 비밀번호 입력. 비밀번호 변경 시 잘못된 현재 비밀번호 입력. 관리자 모드 활성화 시 잘못된 2FA 코드 입력. 잠금 및 잠금 해제 동작은 offering과 사용자의 2FA 상태에 따라 달라집니다: GitLab.com 또는 계정 이메일 인증 을 사용하는 GitLab 인스턴스의 경우: 2FA 또는 외부 신원(SAML, OAuth)이 있는 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다. 2FA 또는 외부 신원이 없는 계정은 24시간 내에 3회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 24시간 후에 자동으로 잠금 해제되거나 이메일 인증으로 신원을 확인하여 잠금 해제됩니다. 계정 이메일 인증을 사용하지 않는 GitLab 인스턴스의 경우: 모든 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다. GitLab Self-Managed 및 GitLab Dedicated에서는 애플리케이션 설정 API 를 사용하여 max_login_attempts 및 failed_login_attempts_unlock_period_in_minutes 잠금 제한을 구성합니다. 사용자 계정 수동 잠금 해제 # 사전 요구 사항: 인스턴스에 대한 관리자 액세스 권한. GitLab Self-Managed 및 GitLab Dedicated 인스턴스에서 관리자는 잠금 해제 기간이 끝나기 전에 수동으로 계정의 잠금을 해제할 수 있습니다. 관리 영역 Rails 콘솔 관리 영역에서 계정을 잠금 해제하려면: 오른쪽 상단 모서리에서 관리 를 선택합니다. 왼쪽 사이드바에서 개요 > 사용자 를 선택합니다. 검색 표시줄을 사용하여 잠긴 사용자를 찾습니다. 사용자 관리 드롭다운 목록에서 잠금 해제 를 선택합니다. 이제 사용자가 로그인할 수 있습니다. Rails 콘솔에서 사용자 계정을 잠금 해제하려면: Rails 콘솔 세션 을 시작합니다. 잠금 해제할 사용자를 찾습니다: 사용자 이름으로: user = User .find_by_username( 'exampleuser' ) 사용자 ID로: user = User .find( 123 ) 이메일 주소로: user = User .find_by( email: 'user@example.com' ) 사용자의 잠금을 해제합니다: user.unlock_access! 콘솔을 종료합니다: exit 이제 사용자가 로그인할 수 있습니다.