(Optional) Erweiterte SAML-Eigenschaften

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Mit den folgenden erweiterten Einstellungen können Sie die Sicherheit weiter erhöhen und die Integration debuggen.

    Abbildung : 1. Erweiterte Einstellungen

    Navigieren zu Alle > SAML 2 Single Sign-on > Eigenschaftenan.

    Tabelle : 1. Tabelle „Erweiterte Systemeigenschaften“.
    Eigenschaft Beschreibung
    Die Anzahl der Sekunden der Einschränkung „notBefore“ oder nach der Einschränkung „notOnOrAfter“, die als noch gültig gilt Geben Sie die Anzahl der Sekunden ein, die den Einschränkungen NotBefore und NotOnOrAfter hinzugefügt werden sollen, um Zeitunterschiede zwischen der IdP-Uhr und der SP-Uhr zu berücksichtigen. Diese Einschränkungen verhindern Replay-Angriffe, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP-Uhr und die SP-Uhr erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert ist. Diese Eigenschaft fügt einen Toleranzzeitraum hinzu, während dessen SAML-Anforderungen und -Antworten noch als gültig betrachtet werden.
    Debug-Protokollierung für SAML 2.0-Authentifizierung aktivieren Wählen Sie „ Ja “, um zusätzliche Protokollierungsinformationen für SAML 2.0-Ereignisse zu aktivieren.