All Products
Search
Document Center

Bastionhost:Pengaturan pengguna

Last Updated:Apr 01, 2026

Tab User Settings memungkinkan Anda mengontrol metode autentikasi pengguna, penanganan upaya login gagal, persyaratan password, serta tindakan terhadap akun yang tidak aktif. Konfigurasikan pengaturan ini untuk memperkuat instans Bastionhost Anda terhadap akses tidak sah.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Instans Bastionhost

  • Akses administrator ke konsol Bastionhost

Konfigurasi pengaturan pengguna

  1. Masuk ke Bastionhost console. Di bilah navigasi atas, pilih wilayah tempat instans Bastionhost Anda berada.

  2. Pada daftar instans Bastionhost, temukan instans target lalu klik Manage.

  3. Di panel navigasi kiri, klik System Settings.

  4. Di tab User Settings, konfigurasikan parameter yang dijelaskan pada bagian berikut, lalu klik Save.

Pengaturan login pengguna

Kontrol metode autentikasi yang dapat digunakan pengguna saat login ke host bastion.

ParameterDeskripsi
Disable Password-based SSH LogonJika diaktifkan, pengguna harus melakukan autentikasi dengan pasangan kunci atau token O&M untuk menjalankan operasi O&M melalui SSH atau saluran data SSH. Login SSH berbasis password diblokir.
Disable SSH Public Key AuthenticationJika diaktifkan, pengguna harus melakukan autentikasi dengan password atau token O&M untuk menjalankan operasi O&M menggunakan alat O&M berbasis SSH atau mengakses database melalui saluran data SSH. Autentikasi kunci publik SSH diblokir.
Disable CAPTCHA for private O&M portalJika diaktifkan, Completely Automated Public Turing test to tell Computers and Humans Apart (CAPTCHA) dilewati ketika pengguna login ke portal O&M melalui titik akhir pribadi. CAPTCHA hanya dipicu untuk login melalui jaringan publik. Aktifkan opsi ini jika pengguna tidak dapat mengakses host bastion melalui titik akhir publik.

Konfigurasi penguncian login

Kebijakan penguncian akun

Kunci akun setelah beberapa kali upaya login gagal berturut-turut untuk melindungi dari serangan brute-force.

ParameterBawaanNilai validDeskripsi
Account Lockout Threshold50–999Jumlah upaya login gagal berturut-turut sebelum akun dikunci. Atur ke 0 agar akun tidak pernah dikunci.
Account Lockout Duration30 menit0–10080 menitLama waktu akun yang terkunci tetap tidak dapat diakses. Atur ke 0 agar akun tetap terkunci hingga administrator membukanya secara manual.
Reset Account Lockout Counter After5 menit0–10080 menitJika jumlah upaya gagal tetap di bawah ambang batas, penghitung kegagalan akan diatur ulang ke 0 setelah periode ini berlalu.

Cara kerja pengaturan ulang penghitung: Jika Account Lockout Threshold bernilai 5 dan Reset Account Lockout Counter After bernilai 5 menit, serta pengguna gagal dalam upaya login keempat pada pukul 14:00:00 tanpa ada upaya gagal tambahan antara pukul 14:00:00 hingga 14:05:00, maka penghitung akan diatur ulang ke 0 pada pukul 14:05:00.

Penguncian IP

Kunci alamat IP sumber yang berulang kali gagal login.

ParameterBawaanNilai validDeskripsi
Account Lockout Threshold30Jumlah kegagalan login dari alamat IP sumber yang sama sebelum IP tersebut dikunci. Atur ke 0 untuk menonaktifkan penguncian IP.
Reset Account Lockout Counter After51–10080Jumlah menit sebelum penghitung kegagalan login untuk alamat IP diatur ulang ke 0.
IP addresses in blacklistMenampilkan semua alamat IP yang saat ini terkunci. IP yang terkunci tidak pernah dibuka secara otomatis — administrator harus membukanya secara manual agar IP tersebut dapat kembali mengakses host bastion.

Pengaturan keamanan password pengguna

Tetapkan masa berlaku password dan pembatasan penggunaan ulang password untuk pengguna lokal.

ParameterBawaanNilai validDeskripsi
Password Validity Period0 hari0–365 hariJumlah hari sebelum password pengguna lokal kedaluwarsa dan harus diatur ulang. Atur ke 0 agar password tidak pernah kedaluwarsa. Berlaku hanya untuk pengguna lokal.
Password History50–30Jumlah password sebelumnya yang tidak boleh digunakan kembali oleh pengguna saat mengatur ulang password mereka. Atur ke 0 agar tidak ada pembatasan penggunaan ulang.

Pengaturan status pengguna

Deteksi dan tangani akun yang tidak digunakan dalam jangka waktu lama.

ParameterBawaanNilai validDeskripsi
Mark Inactive User Accounts0 hari0–365 hariJumlah hari ketidakaktifan setelah akun ditandai sebagai Inactive. Atur ke 0 untuk menonaktifkan penandaan ini.
Automatically Lock Inactive User Accounts10 menit10–1440 menit atau 1–24 jamInterval sistem memeriksa dan secara otomatis mengunci akun yang telah lama tidak aktif. Pengguna yang terkunci hanya dapat login kembali setelah administrator membuka kuncinya.
Automatic synchronization of status and information about AD- and LDAP-authenticated users240 menit15–14400 menitFrekuensi Bastionhost menyinkronkan konfigurasi dan status pengguna yang diautentikasi melalui Active Directory (AD) atau Lightweight Directory Access Protocol (LDAP).