Activer l’accès à la session basé sur des politiques pour mobile [Nouveau dans Security Center 1.5]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez le module d’extension Zero Trust - Policy Based Session Access pour contrôler si les rôles des utilisateurs s’authentifiant via une application mobile seront réduits.

    Le module d’extension Zero Trust - Policy Based Session Access permet aux administrateurs de sécurité de réduire l’accès des utilisateurs dans une session en fonction de paramètres tels que l’adresse IP, l’emplacement, d’identifier les attributs de fournisseur et les attributs d’utilisateur avec des politiques d’authentification adaptative. Lorsque ce module d’extension est activé ou défini sur vrai, les rôles des utilisateurs qui s’authentifient via un appareil mobile sont restreints en fonction des politiques du module d’extension. Les administrateurs d’instance peuvent souhaiter restreindre l’accès avec des privilèges élevés lorsque les utilisateurs s’authentifient via un équipement mobile, car cela pourrait indiquer un environnement dangereux pour des opérations sensibles.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.session_access.mobile.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut vrai
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si ce paramètre de sécurisation renforcée est défini sur vrai, l’accès à la session basé sur des politiques est appliqué sur l’instance pour les connexions mobiles, et les utilisateurs qui ne proviennent pas d’un environnement approuvé ou qui n’utilisent pas d’appareils approuvés verront leurs rôles avec des privilèges réduits. Vrai est le paramètre sécurisé. Si ce paramètre est configuré sur faux, l’accès à la session basé sur des politiques est désactivé et les utilisateurs continueront à disposer de rôles complets, y compris les rôles avec des privilèges élevés comme administrateur en permanence.
    Dépendances et prérequis Aucun
    Impact fonctionnel Si l’administrateur a configuré la politique d’accès à la session sur l’instance, les rôles des utilisateurs seront réduits après la connexion mobile s’ils ne proviennent pas d’un environnement approuvé ou n’utilisent pas d’appareil approuvé.
    Références Authentification adaptative