InfoGrab DocsInfoGrab Docs

잠긴 사용자 계정

요약

GitLab은 여러 번의 인증 실패 시도 후 사용자 계정을 잠급니다. 다음 상황에서 인증 실패 시도가 발생할 수 있습니다: 2단계 인증(2FA) 챌린지 중 잘못된 일회용 비밀번호(OTP) 또는 패스키 코드 입력. 프로필 설정 업데이트 시 잘못된 비밀번호 입력.

히스토리
  • GitLab 16.5에서 구성 가능한 잠긴 사용자 정책 도입.

GitLab은 여러 번의 인증 실패 시도 후 사용자 계정을 잠급니다. 계정의 잠금을 해제하려면 자동 잠금 해제 기간이 끝날 때까지 기다리거나 비밀번호를 재설정하세요.

다음 상황에서 인증 실패 시도가 발생할 수 있습니다:

  • 로그인 시 잘못된 비밀번호 입력.

  • 로그인 시 잘못된 패스키 입력.

  • 2단계 인증(2FA) 챌린지 중 잘못된 일회용 비밀번호(OTP) 또는 패스키 코드 입력.

  • 프로필 설정 업데이트 시 잘못된 비밀번호 입력.

  • 비밀번호 변경 시 잘못된 현재 비밀번호 입력.

  • 관리자 모드 활성화 시 잘못된 2FA 코드 입력.

잠금 및 잠금 해제 동작은 offering과 사용자의 2FA 상태에 따라 달라집니다:

2FA 또는 외부 신원(SAML, OAuth)이 있는 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다.

  • 2FA 또는 외부 신원이 없는 계정은 24시간 내에 3회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 24시간 후에 자동으로 잠금 해제되거나 이메일 인증으로 신원을 확인하여 잠금 해제됩니다.

  • 계정 이메일 인증을 사용하지 않는 GitLab 인스턴스의 경우:

모든 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다.

GitLab Self-Managed 및 GitLab Dedicated에서는 애플리케이션 설정 API를 사용하여 max_login_attemptsfailed_login_attempts_unlock_period_in_minutes 잠금 제한을 구성합니다.

사용자 계정 수동 잠금 해제#

사전 요구 사항:

  • 인스턴스에 대한 관리자 액세스 권한.

GitLab Self-Managed 및 GitLab Dedicated 인스턴스에서 관리자는 잠금 해제 기간이 끝나기 전에 수동으로 계정의 잠금을 해제할 수 있습니다.

관리 영역에서 계정을 잠금 해제하려면:

  1. 오른쪽 상단 모서리에서 관리를 선택합니다.
  2. 왼쪽 사이드바에서 개요 > 사용자를 선택합니다.
  3. 검색 표시줄을 사용하여 잠긴 사용자를 찾습니다.
  4. 사용자 관리 드롭다운 목록에서 잠금 해제를 선택합니다.

이제 사용자가 로그인할 수 있습니다.

Rails 콘솔에서 사용자 계정을 잠금 해제하려면:

  1. Rails 콘솔 세션을 시작합니다.

  2. 잠금 해제할 사용자를 찾습니다:

    사용자 이름으로:

    user = User.find_by_username('exampleuser')
    
    • 사용자 ID로:

      user = User.find(123)
      
    • 이메일 주소로:

      user = User.find_by(email: 'user@example.com')
      
  3. 사용자의 잠금을 해제합니다:

    user.unlock_access!
    
  4. 콘솔을 종료합니다:

    exit
    

이제 사용자가 로그인할 수 있습니다.

잠긴 사용자 계정

GitLab v19.2
Tier: Free, Premium, Ultimate
Offering: GitLab Self-Managed, GitLab Dedicated
원문 보기
요약

GitLab은 여러 번의 인증 실패 시도 후 사용자 계정을 잠급니다. 다음 상황에서 인증 실패 시도가 발생할 수 있습니다: 2단계 인증(2FA) 챌린지 중 잘못된 일회용 비밀번호(OTP) 또는 패스키 코드 입력. 프로필 설정 업데이트 시 잘못된 비밀번호 입력.

히스토리
  • GitLab 16.5에서 구성 가능한 잠긴 사용자 정책 도입.

GitLab은 여러 번의 인증 실패 시도 후 사용자 계정을 잠급니다. 계정의 잠금을 해제하려면 자동 잠금 해제 기간이 끝날 때까지 기다리거나 비밀번호를 재설정하세요.

다음 상황에서 인증 실패 시도가 발생할 수 있습니다:

  • 로그인 시 잘못된 비밀번호 입력.

  • 로그인 시 잘못된 패스키 입력.

  • 2단계 인증(2FA) 챌린지 중 잘못된 일회용 비밀번호(OTP) 또는 패스키 코드 입력.

  • 프로필 설정 업데이트 시 잘못된 비밀번호 입력.

  • 비밀번호 변경 시 잘못된 현재 비밀번호 입력.

  • 관리자 모드 활성화 시 잘못된 2FA 코드 입력.

잠금 및 잠금 해제 동작은 offering과 사용자의 2FA 상태에 따라 달라집니다:

2FA 또는 외부 신원(SAML, OAuth)이 있는 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다.

  • 2FA 또는 외부 신원이 없는 계정은 24시간 내에 3회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 24시간 후에 자동으로 잠금 해제되거나 이메일 인증으로 신원을 확인하여 잠금 해제됩니다.

  • 계정 이메일 인증을 사용하지 않는 GitLab 인스턴스의 경우:

모든 계정은 10회 이상의 실패 시도 후 잠깁니다. 이러한 계정은 10분 후에 자동으로 잠금 해제됩니다.

GitLab Self-Managed 및 GitLab Dedicated에서는 애플리케이션 설정 API를 사용하여 max_login_attemptsfailed_login_attempts_unlock_period_in_minutes 잠금 제한을 구성합니다.

사용자 계정 수동 잠금 해제#

사전 요구 사항:

  • 인스턴스에 대한 관리자 액세스 권한.

GitLab Self-Managed 및 GitLab Dedicated 인스턴스에서 관리자는 잠금 해제 기간이 끝나기 전에 수동으로 계정의 잠금을 해제할 수 있습니다.

관리 영역에서 계정을 잠금 해제하려면:

  1. 오른쪽 상단 모서리에서 관리를 선택합니다.
  2. 왼쪽 사이드바에서 개요 > 사용자를 선택합니다.
  3. 검색 표시줄을 사용하여 잠긴 사용자를 찾습니다.
  4. 사용자 관리 드롭다운 목록에서 잠금 해제를 선택합니다.

이제 사용자가 로그인할 수 있습니다.

Rails 콘솔에서 사용자 계정을 잠금 해제하려면:

  1. Rails 콘솔 세션을 시작합니다.

  2. 잠금 해제할 사용자를 찾습니다:

    사용자 이름으로:

    user = User.find_by_username('exampleuser')
    
    • 사용자 ID로:

      user = User.find(123)
      
    • 이메일 주소로:

      user = User.find_by(email: 'user@example.com')
      
  3. 사용자의 잠금을 해제합니다:

    user.unlock_access!
    
  4. 콘솔을 종료합니다:

    exit
    

이제 사용자가 로그인할 수 있습니다.