---
name: azion-configure-account-lockout-policy
description: >-
  Ative a Account Lockout Policy com a API da Azion e defina quantas tentativas de login malsucedidas bloqueiam um usuário, e por quanto tempo.
---

# Configure Account Lockout Policy

**Preview**

Você pode ativar a [Account Lockout Policy](/pt-br/documentacao/fundamentos/account-lockout-policy/) pela API da Azion. A política bloqueia o usuário que atinge o número máximo de tentativas de login malsucedidas, e esse usuário não pode tentar de novo até o fim do período de bloqueio. Para liberar um usuário antes do fim do período, consulte [Libere um usuário da Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/desbloquear-account-lockout-policy/). Se o usuário bloqueado for o seu, consulte [Solucionar problemas de acesso ao Azion Console](/pt-br/documentacao/suporte/acesso-a-conta/).

---

## Pré-requisitos

- Privilégios de *Account Owner*. Uma requisição de qualquer outro usuário retorna *Erro 403*, assim como uma requisição em uma conta que não tem a política ativada.
- Uma conta com suporte **Enterprise** ou **Mission-Critical**, que inclui a política por padrão. Para os níveis de suporte, consulte [Diretrizes de suporte](/pt-br/documentacao/suporte/).
- Um personal token para o header `Authorization`. Para criar um, consulte [Gerencie personal tokens](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/).

A política que uma organização configura se aplica a todos os níveis de conta abaixo dela.

---

## Leia a política atual

A política fica *inativa* em uma conta até que você a altere. Leia o status dela antes de atualizá-la.

Envie uma requisição `GET` para o endpoint `auth/policies/lockout`:

```bash
curl --request GET \
  --url https://api.azion.com/v4/auth/policies/lockout \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]'
```

A resposta é semelhante a esta:

```json
{
  "data": {
    "active": false,
    "max_attempts": 1,
    "blocking_period": 0
  }
}
```

A chave `active` informa se a política está ativa na conta.

---

## Ative a política

O corpo da requisição define três chaves:

| Chave             | Tipo     | Descrição                                                                                                                                                                                                                                    |
| ----------------- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `active`          | Booleano | Status da política. Valores aceitos: `true` e `false`. Valor padrão: `false`                                                                                                                                                                 |
| `max_attempts`    | Inteiro  | Número máximo de tentativas malsucedidas antes do bloqueio. Valor padrão: `3`                                                                                                                                                                |
| `blocking_period` | Inteiro  | Tempo em que uma conta de usuário fica bloqueada depois de atingir o número máximo de tentativas de login malsucedidas. O usuário não pode tentar fazer login durante esse tempo. Valor padrão: `1440`, que equivale a *24 horas em minutos* |

Envie uma requisição `PUT` para o endpoint `auth/policies/lockout`:

```bash
curl --request PUT \
  --url https://api.azion.com/v4/auth/policies/lockout \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]' \
  --header 'Content-Type: application/json' \
  --data '{
 	 "active": true,
  	"max_attempts": 1,
  	"blocking_period": 0
   }'
```

A resposta é semelhante a esta:

```json
{
  "state": "executed",
  "data": {
    "active": true,
    "max_attempts": 1,
    "blocking_period": 0
  }
}
```

A política está ativa na conta. Um usuário que excede `max_attempts` tentativas de login malsucedidas fica bloqueado pelo `blocking_period`. Para verificar os valores salvos, envie de novo a requisição `GET` de [Leia a política atual](#leia-a-politica-atual).

Para todos os endpoints que a API expõe, consulte a [referência da API da Azion](https://api.azion.com/).

---

## Próximos passos

- [Verificar os logs da Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/account-lockout-policy-logs.md): Liste os usuários que a política bloqueou e quando cada bloqueio termina.
- [Libere um usuário da Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/desbloquear-account-lockout-policy.md): Libere um usuário bloqueado antes do fim do período de bloqueio.
- [Configure User Session Timeout](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/configurar-user-session-timeout.md): Encerre sessões ociosas e sessões longas na conta.
- [Account Lockout Policy](/pt-br/documentacao/fundamentos/account-lockout-policy.md): Entenda o que a política bloqueia e as configurações que a regem.
