Management von Anwendersitzungen
Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.
Wenden Sie Richtlinien für die kontinuierliche Authentifizierung auf mobile Sitzungen an Reduzieren Sie das Risiko von Sitzungs-Hijacking, indem Sie Richtlinien für kontinuierliche Authentifizierung auf mobile Sitzungen anwenden.Absolute Zeitüberschreitungsdauer für Sitzungen minimieren [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie glide.ui.user_cookie.max_life_span_in_days Eigenschaft zum Festlegen einer maximalen Lebensdauer für Anwendercookies, die erstellt werden, wenn sich Anwender mit anmelden Erinnern Sie Sich An Mich Kontrollkästchen ausgewählt. Wenn das Cookie abläuft, Anwender, die ausgewählt haben Erinnern Sie Sich An Mich Die erneute Authentifizierung von Kontrollkästchen bei der Instanz wird erzwungen.AnwenderCookie-Version 3,1 aktivieren [aktualisiert im Sicherheitscenter 2,0] Verwalten Sie die Version von AnwenderCookie, die in Ihrer Instanz aktiviert ist, um die Speicherung des geheimen Schlüssels im Quellcode zu sichern.Passwortzurücksetzung für api-Anforderungen erzwingen [aktualisiert im Sicherheitszentrum 1,5] Verwalten Sie, wie die Funktion zum Zurücksetzen des Passworts in Ihrer Instanz funktioniert.Sitzung nach Ablauf des OAuth-Tokens für ungültig erklären [Neu im Sicherheitscenter 2,0] Konfigurieren Sie glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled Eigenschaft für den sicheren Wert, um zu verhindern, dass Anwender eine Sitzung über Cookies weiterhin verwenden, nachdem das zum Erstellen der Sitzung verwendete OAuth-Token abläuft.Menge gleichzeitiger interaktiver Sitzungen minimieren [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie diese Eigenschaft mit dem Plugin „gleichzeitige Sitzungen begrenzen“, um die Anzahl der aktiven Sitzungen zu steuern, die von einem Anwender geöffnet werden können.Gleichzeitige Sitzungen auf allen Knoten begrenzen [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie glide.authenticate.limit.concurrent.sessions.across.all.nodes Eigenschaft mit dem Plugin „gleichzeitige Sitzungen begrenzen“, um die Anzahl der Sitzungen zu verwalten, die auf allen Knoten nachverfolgt werden.Plugin „gleichzeitige Sitzungen begrenzen“ Konfigurieren Sie das Plugin „com.glide.limit.concurrent.sessions, um die Wahrscheinlichkeit von Sitzungs-Hijacking in Ihrer Instanz zu reduzieren.Gleichzeitige interaktive Sitzungen begrenzen [aktualisiert im Sicherheitscenter 1,3] Verwalten Sie die Anzahl der interaktiven Sitzungen in Ihrer Instanz.Intervall des richtlinienbasierten Sitzungszugriffs für mobile Aktualisierungstoken begrenzen [Neu im Sicherheitscenter 1,5] Verwenden Sie glide.authenticate.session_access.mobile.refresh_token_interval Eigenschaft zur Steuerung der Zeitspanne, die verstreichen muss, bevor ein Mobilgeräteanwender zur erneuten Authentifizierung gezwungen wird.Beschränken Sie die Sitzungslänge für Sitzungen mit hoher Sicherheit Reduzieren Sie das Risiko der Accountübernahme in Sitzungen mit hoher Sicherheit, indem Sie die Sitzungsdauer einschränkenHTTP-Sitzungsbezeichner rotieren Verwenden Sie glide.ui.rotate_sessions Eigenschaft zum Aktivieren der Rotation der HTTP-Sitzungsbezeichner, um Sicherheitsschwachstellen zu reduzieren.Menge gleichzeitiger interaktiver Sitzungen minimieren [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie diese Eigenschaft mit dem Plugin „gleichzeitige Sitzungen begrenzen“, um die Anzahl der aktiven Sitzungen zu steuern, die von einem Anwender geöffnet werden können.Zeitüberschreitungsdauer für Sitzungsaktivität minimieren [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie glide.ui.session_timeout Eigenschaft, die den Wert für die Zeitüberschreitung der Aktivität in Minuten festlegt.Zeitüberschreitungsdauer für Sitzungsfenster minimieren [aktualisiert im Sicherheitscenter 1,3] Verwenden Sie glide.ui.user_cookie.life_span_in_days Eigenschaft zum Festlegen des Ablaufzeitraumes für das Cookie „mich speichern“. Der Standardwert ist 15 Tage, und die maximale Obergrenze beträgt 30 Tage.