Richtlinienbasierten Sitzungszugriff für Mobilgeräte aktivieren [Neu in Security Center 1.5]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie das Plugin „The Zero Trust – Policy Based Session Access“, um zu steuern, ob die Rollen von Benutzern, die sich über eine Mobile-App authentifizieren, reduziert werden.

    Mit dem Plugin „Zero Trust – Policy Based Session Access“ können Sicherheitsadministratoren den Benutzerzugriff in einer Sitzung basierend auf Parametern wie IP-Adresse, Standort, Provider-Attributen und Benutzerattributen mit adaptiven Authentifizierungsrichtlinien reduzieren. Wenn dieses Plugin aktiviert oder auf „true“ festgelegt ist, werden die Rollen von Benutzern, die sich über ein Mobilgerät authentifizieren, gemäß den Richtlinien des Plugins eingeschränkt. Instanzadministratoren möchten möglicherweise den Zugriff mit hohen Berechtigungen einschränken, wenn sich Benutzer über ein Mobilgerät authentifizieren, da dies auf eine unsichere Umgebung für vertrauliche Vorgänge hinweisen könnte.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.session_access.mobile.enabled
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert Wahr
    Standardwert Wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,7
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Härtungseinstellung auf „wahr“ festgelegt ist, wird der richtlinienbasierte Sitzungszugriff für die Instanz für mobile Anmeldungen erzwungen, und Benutzer, die nicht aus einer vertrauenswürdigen Umgebung stammen oder keine vertrauenswürdigen Geräte verwenden, erhalten reduzierte Rollen -Berechtigungen. „Wahr“ ist die sichere Einstellung. Wenn diese Einstellung auf „falsch“ konfiguriert ist, ist der richtlinienbasierte Sitzungszugriff deaktiviert, und die Benutzer haben weiterhin vollständige Rollen, einschließlich der Rollen mit hohen Berechtigungen wie „admin“.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Wenn der Administrator die Sitzungszugriffsrichtlinie für die Instanz konfiguriert hat, werden die Rollen der Benutzer nach der mobilen Anmeldung reduziert, wenn sie nicht aus einer vertrauenswürdigen Umgebung stammen oder ein vertrauenswürdiges Gerät verwenden.
    Referenzen Adaptive Authentifizierung