Passwortzurücksetzung für api-Anforderungen erzwingen [aktualisiert im Sicherheitszentrum 1,5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts in Ihrer Instanz funktioniert.

    Wenn ein Anwender für markiert ist Passwort muss zurückgesetzt werden , Muss beim nächsten Authentifizierungsversuch ein neues Passwort angegeben werden. Diese Eigenschaft steuert, ob die Passwortzurücksetzung vor API-Aufrufen obligatorisch ist. Wenn diese Eigenschaft nicht auf den empfohlenen Wert festgelegt ist Wahr , Anwenderaccounts markiert als Passwort muss zurückgesetzt werden Kann weiterhin Vorgänge ausführen, indem die Tabellen-API über die Standardauthentifizierung abgefragt wird. Diese Sicherheitslücke kann Informationsverluste ermöglichen, wenn ein inaktiver Account gefährdet wird.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.api.user.reset_password.mandatory
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Management von Anwendersitzungen
    Sicherheitsrisiko
    • Schweregradpunktzahl: 8,1
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Diese Eigenschaft wird auf festgelegt Falsch Kann zu Informationsverlusten führen, wenn ein inaktiver Account gefährdet wird.
    Abhängigkeiten und Voraussetzungen Keine