„Anwendernamen speichern“ entfernen (Instanzsicherheitshärtung)

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.ui.forgetme, um das Kontrollkästchen Anwendernamen speichern von der Anmeldeseite zu entfernen, um zu verhindern, dass Anmeldeinformationen zwischengespeichert werden.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.ui.vergissmich
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Um sicherzustellen, dass keine Authentifizierungsinformationen zwischengespeichert werden.
    Empfohlener Wert wahr
    Funktionale Auswirkung (Niedrig) Diese Korrektur würde die Anwender-Experience ändern, indem sie automatisch aus der Instanz abgemeldet werden, wenn ihre Sitzung abläuft. Der Ablauf der Sitzung hängt ausschließlich von dem Wert ab, der in der Systemeigenschaft festgelegt ist ( siehe Benutzersitzungen verwalten).
    Sicherheitsrisiko (Mittel) Wenn Sie bei der Anmeldung das Kontrollkästchen „Anwendernamen speichern“ aktivieren, wird ein zusätzliches Cookie auf dem Computer des Benutzers gespeichert.
    • Sein Zweck besteht darin, die Sitzung für die nachfolgenden Besuche des angemeldeten Anwenders automatisch wiederherzustellen.
    • Dies stellt ein Sicherheitsrisiko dar, da die Benutzersitzung aktiv bleiben kann, bis sie sich absichtlich abmeldet. Die Wahrscheinlichkeit eines Angriffs in diesem Szenario erhöht sich, wenn der Endanwender den Browser unbeaufsichtigt gelassen hat oder wenn er durch einen anderen Angriff gefährdet ist.
    Referenzen Kontrollkästchen „Anwendernamen speichern“ entfernen

    Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.