首页 > 解决方案 > WSO2IS - 管理员强制密码重置也发送锁定帐户电子邮件

问题描述

我们在 WSO2IS 5.3.0 中使用以下功能

https://docs.wso2.com/display/IS530/Forced+Password+Reset#ForcedPasswordReset-PasswordResetviaRecoveryEmail

此功能会向用户发送一封电子邮件以重置其密码,同时还会向用户发送一封“锁定帐户”电子邮件。有没有办法在不修改似乎驱动此功能的 WSO2 扩展的源代码的情况下防止发送“锁定帐户”电子邮件?(特别是,违规行似乎在这里https://github.com/wso2-extensions/identity-governance/blob/master/components/org.wso2.carbon.identity.recovery/src/main/java/org /wso2/carbon/identity/recovery/handler/AdminForcedPasswordResetHandler.java#L129。)

标签: wso2is

解决方案


我在 Identity Server 版本 5.3.0 和 5.5.0 中都检查了此功能。通过恢复邮件强制密码重置将用户帐户置于锁定状态,但它不会发送两封电子邮件进行强制密码重置和帐户锁定。请检查您的步骤。

  1. 从 wso2 声明方言 ( http://wso2.org/claims )中查找强制密码重置声明
  2. 在http://wso2.org/claims/identity/adminForcedPasswordReset上检查默认支持
  3. 转到用户配置文件,您将找到一个属性名称强制密码重置,通过在文本框中键入“true”使其为真。

第三步结束时,您应该只收到一封关于管理员密码休息的电子邮件。


推荐阅读