企業エクストラネット ActiveDirectory に対してユーザーを認証するためにモバイル アプリケーションで使用できる WCF サービスを開発しています。私は、Microsoft のこの実装のカスタマイズされたバージョンを使用しています。n 回の再試行後に ActiveDirectory のアカウントがロックアウトされるように、アカウント ロックアウト ロジックを実装する必要があります。
失敗したログインを追跡するために、ステートフル WCF サービスを試しました。しかし、クライアントは次のセッションをやり直して攻撃を続けることができます。
これを強制するように ActiveDirectory ポリシーを設定できることは知っていますが、Microsoft ソリューションがユーザーを認証するように AD にクエリを実行するだけでは、ユーザーはロックアウトされません。
そのため、Windows に誤ったパスワードで n 回ログインすると、AD で設定されたポリシーに従ってアカウントがロックアウトされるように機能するソリューションを楽しみにしています。