Minimiser la durée de contrainte SAML notBefore ou notOnOrAfter [Mis à jour dans Centre de sécurité 1.3 et 1.5]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Configurez cette propriété pour ajouter une période de grâce au cours de laquelle les demandes et réponses SAML sont considérées comme valides.

    Cette propriété ajoute une période de grâce au cours de laquelle les demandes et réponses SAML sont considérées comme valides. La valeur de la propriété représente le nombre de secondes à ajouter aux NotBeforeNotOnOrAfter contraintes et pour tenir compte des différences de temps entre l’horloge du fournisseur d’identité (IdP) et celle du fournisseur de service (SP). Ces contraintes protègent contre les attaques par rejeu en refusant les demandes qui ne sont pas effectuées dans le délai spécifié. Si les horloges IdP et SP sont très différentes, la latence du réseau peut entraîner le refus de l’autorisation de la demande SAML.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.sso.saml2.clockskew
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée moins de 60
    Valeur par défaut 180
    Catégorie Authentification
    Risque de sécurité
    • Score de gravité : 7,5
    • Score CVSS : élevé
    • Détails du risque de sécurité : définir la propriété sur une valeur de 60 ou plus peut empêcher les contraintes de se défendre contre les attaques par relecture.
    Dépendances et prérequis Aucun