Aktive Sitzungszeitüberschreitungsausnahmerollen definieren [Neu in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie eine Systemeigenschaft, um Rollen von Zeitüberschreitungsgrenzen für aktive Sitzungen zu befreien.

    Verwenden Sie glide.active.session.timeout.exception.rolesSystemeigenschaft zum Ausnehmen von Rollen von einem Zeitüberschreitungslimit für aktive Sitzungen. Die Zeitüberschreitungsfunktion für aktive Sitzungen trägt dazu bei, sicherzustellen, dass eine gegriffene Sitzung nicht unbegrenzt verwendet werden kann, ohne Authentifizierungsinformationen anzugeben. Es wird empfohlen, eine Ausnahme für die Zeitüberschreitungsgrenze für aktive Sitzungen nur für interne Integrations-Account-Rollen zu berücksichtigen.

    Konfigurieren Sie glide.active.session.timeout.exception.rolesEigenschaft für Rollen, die von Zeitüberschreitungen bei aktiven Sitzungen ausgenommen werden sollen. Dieser Eigenschaftswert ist eine kommagetrennte Liste von Rollen. Der Standardwert ist edge_encryption,mid_server,maint.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.active.session.timeout.exception.roles
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Edge_Encryption, Mid_Server, Wartung
    Standardwert Edge_Encryption, Mid_Server, Wartung
    Fallback-Wert Edge_Encryption, Mid_Server, Wartung
    Kategorie Management von Anwendersitzungen
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,4
    • CVSS-Punktzahl: Mittel
    • Berücksichtigen Sie eine Ausnahme für die Zeitüberschreitungsgrenze für aktive Sitzungen nur für interne Integrationsaccounts-Rollen. Wenn ein Anwender Opfer eines Hijacking-Versuchs einer Sitzung ist und über eine Rolle mit einer Ausnahme verfügt, können sich Angreifer, die diese Sitzung verwenden, unbegrenzt bei dieser Sitzung authentifizieren. Dies kann die Auswirkungen eines Security Incidents erhöhen, indem einem Angreifer mehr Zeit für die Nutzung eines entführten Accounts eingeräumt wird.
    Abhängigkeiten und Voraussetzungen Keine