Configurer recaptcha dans la version serveur

reCAPTCHA vous permet de protéger le portail contre les attaques par force brute en distinguant les utilisateurs humains des accès automatisés.

Activer reCAPTCHA

Par défaut, cette fonctionnalité est désactivée dans la version serveur. Pour l'activer, modifiez le fichier de configuration comme suit :

  1. Obtenez les clés reCAPTCHA associées à votre domaine. Accédez à la page https://www.google.com/recaptcha/admin/create.
    1. Cliquez sur Passer à la création d'une clé traditionnelle.
    2. Indiquez le Libellé pour identifier le site.
    3. Sélectionnez l'option reCAPTCHA v2 dans la section Type de reCAPTCHA.
    4. Dans la section Domaines, indiquez votre domaine.
    5. Cochez la case Accepter les conditions d'utilisation de reCAPTCHA.
    6. Cliquez sur ENVOYER.
    7. Copiez la clé de site et la clé secrète générées.
  2. Ouvrez le fichier web.appsettings.config.
    • Pour la version Windows, ce fichier se trouve dans le dossier c:\Program Files\Ascensio System SIA\onlyoffice\WebStudio\.
    • Pour les paquets deb, rpm, le fichier se trouve ici : /var/www/onlyoffice/WebStudio/web.appsettings.config.
    • Pour la version Docker, le fichier se trouve dans le conteneur CommunityServer : /var/www/onlyoffice/WebStudio/web.appsettings.config.
  3. Ajoutez les deux lignes suivantes à web.appsettings.config en remplaçant les valeurs par la clé de site et la clé secrète obtenues à l'étape 1.
    <add key="web.recaptcha.public-key" value="your_site_key" />
    <add key="web.recaptcha.private-key" value="your_secret_key" />

    Enregistrez les modifications.

  4. Redémarrez l'application.
    • Pour la version Windows, redémarrez le site dans IIS.
    • Pour les paquets deb, rpm, utilisez la commande suivante : sudo service monoserve restart.
    • Pour la version Docker, redémarrez le conteneur CommunityServer ou exécutez la commande suivante dans le conteneur CommunityServer : systemctl restart monoserve.service.

Configurer les paramètres de sécurité

Une fois la fonctionnalité activée dans le fichier de configuration, le propriétaire ou l'administrateur disposant d'un accès complet peut configurer les paramètres du portail :

  1. Connectez-vous à votre portail.
  2. Cliquez sur l'icône Icône Paramètres dans le coin supérieur droit pour ouvrir la section Paramètres.
  3. Sélectionnez l'onglet Sécurité dans le panneau latéral gauche, puis accédez à la sous-section Paramètres de connexion.
  4. Dans le champ Nombre de tentatives, définissez la limite de tentatives de connexion infructueuses de l'utilisateur ;
  5. Dans le champ Durée de verrouillage (s), définissez la durée de blocage des nouvelles tentatives de connexion ;
  6. Dans le champ Durée de vérification (s), définissez la période de comptabilisation des tentatives de connexion infructueuses.
  7. Cliquez sur Enregistrer en bas de la section pour appliquer les paramètres.

Lorsque la limite de tentatives de connexion infructueuses spécifiée est atteinte, un test reCAPTCHA sera présenté pendant la durée configurée pour les tentatives provenant de l'adresse IP associée.

Articles avec le tag :
Parcourir tous les tags