(Optional) Erweiterte SAML-Eigenschaften

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Mit den folgenden erweiterten Einstellungen können Sie die Sicherheit weiter erhöhen und die Integration debuggen.

    Abbildung : 1. Erweiterte Einstellungen

    Navigieren zu Alle > SAML 2 Single Sign-on > Eigenschaften.

    Tabelle : 1. Tabelle „Erweiterte Systemeigenschaften“.
    Eigenschaft Beschreibung
    Die Anzahl der Sekunden der Einschränkung „notBefore“ oder nach der Einschränkung „notOnOrAfter“, die als noch gültig betrachtet werden sollen Geben Sie die Anzahl der Sekunden ein, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der IdP-Uhr und der SP-Uhr zu berücksichtigen. Diese Einschränkungen verhindern Wiederholungsangriffe, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP-Uhr und die SP-Uhr erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist. Diese Eigenschaft fügt eine Toleranzfrist hinzu, während der SAML-Anforderungen und -Antworten noch als gültig betrachtet werden.
    Debug-Protokollierung für SAML 2.0-Authentifizierung aktivieren Wählen Sie Ja aus, um zusätzliche Protokollierungsinformationen für SAML 2.0-Events zu aktivieren.