Passwortzurücksetzung für API-Anforderungen erzwingen [Aktualisiert in Security Center 1.5]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts auf Ihre Instanz funktioniert.

    Wenn ein Anwender für Passwort muss zurückgesetzt werdengekennzeichnet ist, muss er beim nächsten Authentifizierungsversuch ein neues Passwort eingeben. Diese Eigenschaft steuert, ob die Passwortzurücksetzung vor dem Ausführen von API-Aufrufen obligatorisch ist. Wenn diese Eigenschaft nicht auf den empfohlenen Wert truefestgelegt ist, können Anwenderaccounts, die als Passwort muss zurückgesetzt werden gekennzeichnet sind, können weiterhin Vorgänge ausführen, indem sie die Tabellen-API über die Standardauthentifizierung abfragen. Diese Sicherheitsschwachstelle kann zu Informationsverlust führen, wenn ein inaktives Konto gefährdet wird.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.api.user.reset_password.mandatory
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert falsch
    Kategorie Management von Anwendersitzungen
    Sicherheitsrisiko
    • Bewertung mit Schweregrad: 8,1
    • CVSS-Punktzahl: Hoch
    • Details zu Sicherheitsrisiken: Das Festlegen dieser Eigenschaft auf „falsch“ kann zu Informationsverlust führen, wenn ein inaktives Konto gefährdet wird.
    Abhängigkeiten und Voraussetzungen Keine