SAML-Dauer von „notBefore“ und „notOnOrAfter“ minimieren [Aktualisiert in Security Center 1.3 und 1.5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie diese Eigenschaft, um einen Toleranzzeitraum hinzuzufügen, in dem SAML-Anforderungen und -Antworten als gültig betrachtet werden.

    Diese Eigenschaft fügt einen Toleranzzeitraum hinzu, während dessen SAML-Anforderungen und -Antworten als gültig betrachtet werden. Der Eigenschaftswert stellt die Anzahl der Sekunden dar, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der Uhr des Identitätsanbieters (IdP) und der Uhr des Service Providers (SP) zu berücksichtigen. Diese Einschränkungen schützen vor Replay-Angriffen, indem sie Anforderungen ablehnen, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP- und SP-Uhren erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.sso.saml2.clockskew
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert weniger als 60
    Standardwert 180
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn Sie die Eigenschaft auf einen Wert von 60 oder höher festlegen, können die Einschränkungen möglicherweise nicht gegen Wiederholungsangriffe schützen.
    Abhängigkeiten und Voraussetzungen Keine