SAML notBefore- oder notOnOrAfter-Einschränkungsdauer minimieren [aktualisiert in Security Center 1,3 Und 1,5 ]
Konfigurieren Sie diese Eigenschaft, um einen Toleranzzeitraum hinzuzufügen, in dem SAML-Anforderungen und -Antworten als gültig gelten.
Diese Eigenschaft fügt einen Toleranzzeitraum hinzu, in dem SAML-Anforderungen und -Antworten als gültig gelten. Der Eigenschaftswert stellt die Anzahl der Sekunden dar, die der hinzugefügt werden soll NotBeforeUnd NotOnOrAfterEinschränkungen zur Berücksichtigung von Zeitunterschieden zwischen der Uhr des Identitätsanbieters (Identity Provider, IdP) und der Uhr des Service Providers (Service Provider, SP). Diese Einschränkungen schützen vor Wiedergabeangriffen, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP- und SP-Uhren erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert wird.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.authenticate.sso.saml2.clockskew |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | Weniger als 60 |
| Standardwert | 180 |
| Kategorie | Authentifizierung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |