Tempo aproximado para leitura: 00:02:30 min
Dúvida
Porque o RM e o Portal Corpore.Net apresentam apenas a mensagem Usuário ou Senha Inválidos em todas as situações de login inválido sem detalhes sobre o erro?
Ambiente
Framework - Linha RM - Frame - À partir da versão 12.1.2306.131
Solução
À partir da versão 12.1.2306.131, foi efetuado um ajuste nas mensagens apresentadas na tela de login fazendo com que não seja exposto que o usuário existe no sistema ou no AD (Integração LDAP). Nas versões atuais, a informação será genérica (Usuário ou Senha Inválidos) ocultando os detalhes que mostravam que o usuário, por exemplo, havia sido desativado por exceder a quantidade de tentativas de login, aumentando assim a segurança no sistema RM e no Portal Corpore.Net.
Nas versões atuais, a informação será genérica (Usuário ou Senha Inválidos) ocultando os detalhes que mostravam que o usuário, por exemplo, havia sido desativado por exceder a quantidade de tentativas de login, aumentando assim a segurança no sistema RM:
Após a alteração citada, para obter mais detalhes sobre o que está ocorrendo com o usuário, é necessário habilitar o tracklog no RM, conforme segue abaixo:
Framework - Linha RM - Frame - Habilitar o RM Tracklog
Dessa forma, apenas usuários autorizados poderão ter acesso as informações que serão exibidas nos logs gerados, efetuando assim os devidos ajustes no cadastro para que o usuário volte a acessar o sistema:
0 Comentários