SAML notBefore- oder notOnOrAfter-Einschränkungsdauer minimieren [aktualisiert in Security Center 1,3 Und 1,5 ]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Konfigurieren Sie diese Eigenschaft, um einen Toleranzzeitraum hinzuzufügen, in dem SAML-Anforderungen und -Antworten als gültig gelten.

    Diese Eigenschaft fügt einen Toleranzzeitraum hinzu, in dem SAML-Anforderungen und -Antworten als gültig gelten. Der Eigenschaftswert stellt die Anzahl der Sekunden dar, die der hinzugefügt werden soll NotBeforeUnd NotOnOrAfterEinschränkungen zur Berücksichtigung von Zeitunterschieden zwischen der Uhr des Identitätsanbieters (Identity Provider, IdP) und der Uhr des Service Providers (Service Provider, SP). Diese Einschränkungen schützen vor Wiedergabeangriffen, indem Anforderungen abgelehnt werden, die nicht innerhalb des angegebenen Zeitrahmens gestellt werden. Wenn sich die IdP- und SP-Uhren erheblich unterscheiden, kann die Netzwerklatenz dazu führen, dass die SAML-Anforderung nicht autorisiert wird.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.authenticate.sso.saml2.clockskew
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Weniger als 60
    Standardwert 180
    Kategorie Authentifizierung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 7,5
    • CVSS-Punktzahl: Hoch
    • Sicherheitsrisikodetails: Wenn Sie die Eigenschaft auf einen Wert von 60 oder höher festlegen, kann dies verhindern, dass die Einschränkungen gegen Wiedergabeangriffe schützen.
    Abhängigkeiten und Voraussetzungen Keine