Aktivieren Sie den Relaisstatus in SAML-Anforderungen, um Wiedergabeangriffe zu verhindern
Reduzieren Sie das Risiko von Wiedergabeangriffen, indem Sie den Relaisstatus in SAML-Anforderungen aktivieren, um Wiedergabeangriffe zu verhindern.
Schützen Sie vor SAML-Wiedergabeangriffen mit glide.authenticate.sso.saml2.enable_relay_state_with_id Systemeigenschaft. Wenn diese Eigenschaft auf festgelegt ist Wahr , Der Relaisstatusparameter enthält die sys_ID eines Datensatzes in der Tabelle „MultiSSO-Anforderungsparameter [multisso_Request_Parameter]“, zu dem die Relaisstatus-URL umgeleitet wird.
Legen Sie die Systemeigenschaft fest glide.authenticate.sso.saml2.enable_relay_state_with_id Bis Wahr . Dies hilft, zu verhindern, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | glide.authenticate.sso.saml2.enable_relay_state_with_id |
| Plugin-Anwendbarkeit | SSO-Plugin für mehrere Anbieter (com.snc.integration.sso.multi.installer) |
| Sicherheitsrisiko |
Der von dieser Systemeigenschaft aktivierte Relaisstatus trägt dazu bei, Ihre Instanz vor Wiedergabeangriffen zu schützen. Durch Aktivieren der Eigenschaft wird verhindert, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 3,8 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Niedrig |
| Funktionale Auswirkung | Wenn diese Eigenschaft auf „wahr“ gesetzt ist, enthält der Relaisstatus in einer SAML-Anfrage die Sys_ID eines Datensatzes in der Tabelle MultiSSO-Anfrageparameter [multisso_request_parameter], die die Relaisstatus-URL enthält, zu der umgeleitet werden soll. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Boolean |
| Basissystemwert | wahr |
| Fallback-Wert | falsch |
| Empfohlener Wert | wahr |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.