Dauer der SAML-Einschränkung „notBefore“ oder „notOnOrAfter“ minimieren [Aktualisiert in Security Center 1.5]
Konfigurieren Sie diese Eigenschaft, um einen Toleranzzeitraum hinzuzufügen, in dem SAML-Anforderungen und -Antworten als gültig betrachtet werden.
Diese Eigenschaft fügt eine Toleranzfrist hinzu, während der SAML-Anforderungen und -Antworten als gültig betrachtet werden. Der Eigenschaftswert stellt die Anzahl der Sekunden dar, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der Uhr des Identitätsanbieters (IdP) und der Uhr des Service Providers (SP) zu berücksichtigen. Diese Einschränkungen schützen vor Wiederholungsangriffen, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP- und SP-Uhren erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Konfigurationsname | glide.authenticate.sso.saml2.clockskew |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Zeichenfolge |
| Empfohlener Wert | 60 |
| Standardwert | 180 |
| Kategorie | Authentifizierung |
| Sicherheitsrisiko |
|
| Abhängigkeiten und Voraussetzungen | Keine |