(Optional) Erweiterte SAML-Eigenschaften
Mit den folgenden erweiterten Einstellungen können Sie die Sicherheit weiter erhöhen und die Integration debuggen.
Navigieren zu .
| Eigenschaft | Beschreibung |
|---|---|
| Die Anzahl der Sekunden der Einschränkung „notBefore“ oder nach der Einschränkung „notOnOrAfter“, die als noch gültig betrachtet werden sollen | Geben Sie die Anzahl der Sekunden ein, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der IdP-Uhr und der SP-Uhr zu berücksichtigen. Diese Einschränkungen verhindern Wiederholungsangriffe, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP-Uhr und die SP-Uhr erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist. Diese Eigenschaft fügt eine Toleranzfrist hinzu, während der SAML-Anforderungen und -Antworten noch als gültig betrachtet werden. |
| Debug-Protokollierung für SAML 2.0-Authentifizierung aktivieren | Wählen Sie Ja aus, um zusätzliche Protokollierungsinformationen für SAML 2.0-Events zu aktivieren. |