Aktivieren Sie den Relaisstatus in SAML-Anforderungen, um Wiedergabeangriffe zu verhindern

  • Freigeben Version: Yokohama
  • Aktualisiert 7. Februar 2025
  • 1 Minute Lesedauer
  • Reduzieren Sie das Risiko von Wiedergabeangriffen, indem Sie den Relaisstatus in SAML-Anforderungen aktivieren, um Wiedergabeangriffe zu verhindern.

    Schützen Sie vor SAML-Wiedergabeangriffen mit glide.authenticate.sso.saml2.enable_relay_state_with_id Systemeigenschaft. Wenn diese Eigenschaft auf festgelegt ist Wahr , Der Relaisstatusparameter enthält die sys_ID eines Datensatzes in der Tabelle „MultiSSO-Anforderungsparameter [multisso_Request_Parameter]“, zu dem die Relaisstatus-URL umgeleitet wird.

    Legen Sie die Systemeigenschaft fest glide.authenticate.sso.saml2.enable_relay_state_with_id Bis Wahr . Dies hilft, zu verhindern, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln.

    Weitere Informationen

    Attribut Beschreibung
    Name der technischen Konfiguration glide.authenticate.sso.saml2.enable_relay_state_with_id
    Plugin-Anwendbarkeit SSO-Plugin für mehrere Anbieter (com.snc.integration.sso.multi.installer)
    Sicherheitsrisiko

    Der von dieser Systemeigenschaft aktivierte Relaisstatus trägt dazu bei, Ihre Instanz vor Wiedergabeangriffen zu schützen. Durch Aktivieren der Eigenschaft wird verhindert, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln.

    CVSS-Punktzahl (Common Vulnerability Scoring System) 3,8
    Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) Niedrig
    Funktionale Auswirkung Wenn diese Eigenschaft auf „wahr“ gesetzt ist, enthält der Relaisstatus in einer SAML-Anfrage die Sys_ID eines Datensatzes in der Tabelle MultiSSO-Anfrageparameter [multisso_request_parameter], die die Relaisstatus-URL enthält, zu der umgeleitet werden soll.
    Abhängigkeiten und Voraussetzungen Keine
    Datentyp Boolean
    Basissystemwert wahr
    Fallback-Wert falsch
    Empfohlener Wert wahr

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.