Limiter l’intervalle de jeton d’actualisation mobile d’accès à la session basée sur une politique [Nouveau dans Centre de sécurité 1.5]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez la glide.authenticate.session_access.mobile.refresh_token_interval propriété pour régir la durée qui doit s’écouler avant qu’un utilisateur d’appareil mobile ne soit obligé de s’authentifier à nouveau.

    Un utilisateur sera invité à s’authentifier à nouveau uniquement si l’administrateur a configuré les attributs du fournisseur d’identité dans la politique de session (les attributs peuvent varier à chaque connexion) et que l’utilisateur s’authentifie à l’aide de Single Sign On (SSO). La valeur par défaut représente le temps en secondes dont dispose un utilisateur avant d’être ré-authentifié. Une valeur par défaut plus élevée donne à un acteur malveillant plus de temps pour accéder à la session en cas de détournement de session.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.session_access.mobile.refresh_token_interval
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données entier
    Valeur recommandée 1 800 (secondes)
    Valeur par défaut 1 800 (secondes)
    Catégorie Gestion des sessions
    Risque de sécurité
    • Score de gravité : 4,3
    • Score CVSS : moyen
    • Détails du risque de sécurité : si la politique ZTA est activée sur l’instance, les utilisateurs qui utilisent SSO pendant la connexion mobile seront obligés de se déconnecter et de se reconnecter après l’éclipse de la valeur par défaut de 1 800 secondes (30 minutes). Si une valeur plus élevée est utilisée, les utilisateurs seront obligés d’attendre ce temps écoulé.
    Dépendances et prérequis Zero Trust : accès à la session basé sur des politiques
    Impact fonctionnel Ce paramètre régit la durée en secondes après la connexion, pendant laquelle les utilisateurs seront obligés de se déconnecter des équipements mobiles s’ils utilisent l’authentification unique pour s’authentifier, et si l’administrateur a configuré Identifier les attributs du fournisseur dans la politique d’accès à la session.