Minimiser la durée de contrainte SAML notBefore ou notOnOrAfter [Mis à jour dans Centre de sécurité 1.3 et 1.5]
Configurez cette propriété pour ajouter une période de grâce au cours de laquelle les demandes et réponses SAML sont considérées comme valides.
Cette propriété ajoute une période de grâce au cours de laquelle les demandes et réponses SAML sont considérées comme valides. La valeur de la propriété représente le nombre de secondes à ajouter aux NotBeforeNotOnOrAfter contraintes et pour tenir compte des différences de temps entre l’horloge du fournisseur d’identité (IdP) et celle du fournisseur de service (SP). Ces contraintes protègent contre les attaques par rejeu en refusant les demandes qui ne sont pas effectuées dans le délai spécifié. Si les horloges IdP et SP sont très différentes, la latence du réseau peut entraîner le refus de l’autorisation de la demande SAML.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | glide.authenticate.sso.saml2.clockskew |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | chaîne |
| Valeur recommandée | moins de 60 |
| Valeur par défaut | 180 |
| Catégorie | Authentification |
| Risque de sécurité |
|
| Dépendances et prérequis | Aucun |