Dauer der SAML-Einschränkung „notBefore“ oder „notOnOrAfter“ minimieren [Aktualisiert in Security Center 1.5]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Konfigurieren Sie diese Eigenschaft, um einen Toleranzzeitraum hinzuzufügen, in dem SAML-Anforderungen und -Antworten als gültig betrachtet werden.

    Diese Eigenschaft fügt eine Toleranzfrist hinzu, während der SAML-Anforderungen und -Antworten als gültig betrachtet werden. Der Eigenschaftswert stellt die Anzahl der Sekunden dar, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der Uhr des Identitätsanbieters (IdP) und der Uhr des Service Providers (SP) zu berücksichtigen. Diese Einschränkungen schützen vor Wiederholungsangriffen, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP- und SP-Uhren erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.sso.saml2.clockskew
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert 60
    Standardwert 180
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Details zum Sicherheitsrisiko: Wenn der Eigenschaftswert auf oder höher 60 festgelegt wird, können die Einschränkungen möglicherweise nicht gegen Wiedergabeangriffe schützen.
    Abhängigkeiten und Voraussetzungen Keine