Deaktivieren Sie die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO)
Aktualisieren Sie Anwenderdatensätze, um die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO) zu deaktivieren.
Anwender, die für die Verwendung der SSO-Authentifizierung konfiguriert sind, können weiterhin auf die Instanz oder Teile der Instanz zugreifen, wobei lokale Anmeldeinformationen in gespeichert sind User_password Feld des Anwenderdatensatzes [sys_user]. Dieser Zugriff gilt sowohl für den interaktiven als auch für den nicht interaktiven Zugriff. Helfen Sie, zu verhindern, dass SSO-konfigurierte Anwender lokale Anmeldeinformationen verwenden, um die Wahrscheinlichkeit zu reduzieren, dass gültige lokale Anmeldeinformationen gestohlen und von böswilligen Anwendern verwendet werden.
Lesen Sie den Now Support-wissensbasisartikel KB1649420 Anweisungen zur Identifizierung und Behandlung von Accounts mit aktivierter lokaler Anmeldung auf einer Instanz mit aktiviertem SSO.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Sicherheitsrisiko | Anwender, die lokale Anmeldeinformationen verwenden, können das Risiko verursachen, dass gültige lokale Anmeldeinformationen gestohlen und von böswilligen Anwendern verwendet werden. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 5,9 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Mittel |
| Funktionale Auswirkung | SSO-konfigurierte Anwender können sich mit lokalen Anmeldeinformationen anmelden. |
| Abhängigkeiten und Voraussetzungen | Single Sign-on muss aktiviert sein (die glide.authenticate.multisso.enabled Systemeigenschaft auf festgelegt Wahr .) |
| Datentyp | k. A. |
| Basissystemwert | k. A. |
| Fallback-Wert | k. A. |
| Empfohlener Wert | k. A. |