Minimiser la durée de contrainte SAML notBefore ou notOnOrAfter [Mise à jour dans Security Center 1.5]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Configurez cette propriété pour ajouter une période de grâce au cours de laquelle les demandes et les réponses SAML sont considérées comme valides.

    Cette propriété ajoute une période de grâce au cours de laquelle les demandes et les réponses SAML sont considérées comme valides. La valeur de la propriété représente le nombre de secondes à ajouter aux NotBefore contraintes et NotOnOrAfter pour tenir compte des différences de temps entre l’horloge du fournisseur d’identité (IdP) et celle du fournisseur de service (SP). Ces contraintes permettent de se défendre contre les attaques par rejeu en refusant les demandes qui ne sont pas effectuées dans les délais spécifiés. Si les horloges IdP et SP sont significativement différentes, la latence du réseau peut entraîner le refus de l’autorisation de la demande SAML.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.sso.saml2.clockskew
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée 60
    Valeur par défaut 180
    Catégorie Authentification
    Risque de sécurité
    • Score de gravité : 7,5
    • Score CVSS : élevé
    • Détails du risque de sécurité : Définir la valeur de la propriété sur 60 ou plus peut empêcher les contraintes de se défendre contre les attaques par rejeu.
    Dépendances et prérequis Aucun