Systemeigenschaften der Multifaktor-Authentifizierung
Verwenden Sie die Systemeigenschaften, um MFA zu aktivieren und an Ihre Sicherheitsanforderungen anzupassen.
| Eigenschaft | Beschreibung |
|---|---|
| glide.authenticate.multifactor.setup.bypass.count | Anzahl der Fälle, in denen ein Anwender das Setup von MFA überspringen kann. Der Standardwert ist 0. |
| glide.multifactor.onetime.code.validity | Anzahl der Minuten, die der Rücksetzungscode gültig ist. Weitere Informationen finden Sie unter Melden Sie sich mit der Multifaktor-Authentifizierung an. Der Standardwert ist 5. Hinweis: Diese Eigenschaft gilt für die Validierungszeit des E-Mail-OTP. |
| glide.authenticate.multifactor.clock_skew | Anzahl der zusätzlichen Sekunden, die der Rücksetzungscode gültig ist. Der Höchstwert ist 60. Der Standardwert ist 10. Die Instanz validiert den vom Anwender eingegebenen Code anhand des einzelnen von der App generierten Codes, der zum aktuelle Uhrzeit - X/2 und aktuelle Uhrzeit + X/2, wobei X der Wert dieser Eigenschaft ist. Wenn Sie beispielsweise den Wert 10verwenden, betrachtet die Instanz jeden Code als gültig, den die App innerhalb des Zeitbereichs [aktuelle Uhrzeit: 5 Sekunden] und [aktuelle Uhrzeit + 5 Sekunden] generiert. Verwenden Sie diese Eigenschaft, um Anmeldeprobleme zu vermeiden, bei denen der Anwender nicht in der Lage ist, den richtigen Code innerhalb der standardmäßig zugewiesenen Zeit einzugeben. |
| glide.authenticate.multifactor.remember.browser.enable | Legen Sie Ihre Instanz so fest, dass ein Anwender zur MFA aufgefordert wird, wenn er sich über ein neues Gerät oder einen neuen Browser anmeldet. Der Standardwert ist „Ja“. |
| glide.authenticate.multifactor.browser.fingerprint.validity | Nachdem MFA den Browser gespeichert hat, wird der Anwender für diese Dauer nicht aufgefordert, MFA im selben Browser zu verwenden. Der Standardwert ist 8 Stunden. |
| glide.authenticate.multifactor.remembered.browser.max.count | Die Anzahl der Browser, die MFA für diesen Anwender speichert. |
| glide.authenticate.multifactor.remember.browser.default | Standardwert des Kontrollkästchens „remember-browser“ auf der Seite „Mehrstufige Validierung“. |
| glide.webauthn.enabled) | Option zum Aktivieren von passwortlosen Authentifizierungsmethoden (FIDO2-basierte MFA) wie Hardwareschlüssel und biometrischer Authentifizierung. |
| glide.authenticate.multifactor.email.otp.enable | Option zum Aktivieren von E-Mail-basierter OTP als Faktor für MFA. |
| glide.auth.mfa.ui.v2.enabled | Option, um den MFA-Faktor für die Anwender unabhängig zu aktivieren, ohne eine Authentifikator-App einzurichten. |