Deaktivieren Sie die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO)

  • Freigeben Version: Yokohama
  • Aktualisiert 10. Februar 2025
  • 1 Minute Lesedauer
  • Aktualisieren Sie Anwenderdatensätze, um die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO) zu deaktivieren.

    Anwender, die für die Verwendung der SSO-Authentifizierung konfiguriert sind, können weiterhin auf die Instanz oder Teile der Instanz zugreifen, wobei lokale Anmeldeinformationen in gespeichert sind User_password Feld des Anwenderdatensatzes [sys_user]. Dieser Zugriff gilt sowohl für den interaktiven als auch für den nicht interaktiven Zugriff. Helfen Sie, zu verhindern, dass SSO-konfigurierte Anwender lokale Anmeldeinformationen verwenden, um die Wahrscheinlichkeit zu reduzieren, dass gültige lokale Anmeldeinformationen gestohlen und von böswilligen Anwendern verwendet werden.

    Lesen Sie den Now Support-wissensbasisartikel KB1649420 Anweisungen zur Identifizierung und Behandlung von Accounts mit aktivierter lokaler Anmeldung auf einer Instanz mit aktiviertem SSO.

    Weitere Informationen

    Attribut Beschreibung
    Sicherheitsrisiko Anwender, die lokale Anmeldeinformationen verwenden, können das Risiko verursachen, dass gültige lokale Anmeldeinformationen gestohlen und von böswilligen Anwendern verwendet werden.
    CVSS-Punktzahl (Common Vulnerability Scoring System) 5,9
    Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) Mittel
    Funktionale Auswirkung SSO-konfigurierte Anwender können sich mit lokalen Anmeldeinformationen anmelden.
    Abhängigkeiten und Voraussetzungen Single Sign-on muss aktiviert sein (die glide.authenticate.multisso.enabled Systemeigenschaft auf festgelegt Wahr .)
    Datentyp k. A.
    Basissystemwert k. A.
    Fallback-Wert k. A.
    Empfohlener Wert k. A.