(Optional) Erweiterte SAML-Eigenschaften
Mit den folgenden erweiterten Einstellungen können Sie die Sicherheit weiter erhöhen und die Integration debuggen.
Navigieren zu an.
| Eigenschaft | Beschreibung |
|---|---|
| Die Anzahl der Sekunden der Einschränkung „notBefore“ oder nach der Einschränkung „notOnOrAfter“, die als noch gültig gilt | Geben Sie die Anzahl der Sekunden ein, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der IdP-Uhr und der SP-Uhr zu berücksichtigen. Diese Einschränkungen verhindern Replay-Angriffe, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP-Uhr und die SP-Uhr erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist. Diese Eigenschaft fügt einen Toleranzzeitraum hinzu, während dessen SAML-Anforderungen und -Antworten noch als gültig betrachtet werden. |
| Debug-Protokollierung für SAML 2.0-Authentifizierung aktivieren | Wählen Sie „ Ja “, um zusätzliche Protokollierungsinformationen für SAML 2.0-Ereignisse zu aktivieren. |