2017-08-31 2 views
0

私はADFS3.0を使用しています。誤った資格情報をADFSサインインページに入力すると、「ユーザー名またはパスワードが正しくありません」というエラーメッセージが返されます。アカウントロックのADFS 3.0サインインページでメッセージをカスタマイズする方法はありますか?

何らかの理由により、ロックアウトされたアカウントでADFS 3.0にログインしようとすると、同じメッセージが返されますが、これは正しくないと思います。

この時点で、「ユーザー名またはパスワードが間違っています」の代わりに「アカウントがロックアウトされました」というカスタムメッセージを表示します。

誰でも助けてくれますか?

答えて

0

同じメッセージを返す理由はセキュリティのためです。

メッセージが異なると、攻撃をどのように行うのが最適かというヒントが得られます。

アカウントがロックアウトされていることを知るには、ADFSはADに対するLDAPクエリを実行する必要があり、そのタイプの機能は利用できません。

関連する問題