Erinnerung entfernen (Härtung der Instanzsicherheit)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.ui.forgetme, um das Kontrollkästchen „Benutzernamen speichern“ von der Anmeldeseite zu entfernen, um zu verhindern, dass Anmeldeinformationen zwischengespeichert werden.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.ui.forgetme
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurieren Sie im Instanz-Sicherheitszentrum Ja
    Zweck Um sicherzustellen, dass keine Authentifizierungsinformationen zwischengespeichert werden.
    Empfohlener Wert Wahr
    Funktionale Auswirkung (Niedrig) Diese Korrektur würde die Benutzer-Experience ändern, indem sie automatisch von der Instanz abgemeldet wird, wenn ihre Sitzung abläuft. Der Ablauf der Sitzung hängt ausschließlich von dem Wert ab, der in der Systemeigenschaft festgelegt ist, wie unter Benutzersitzungen verwaltenbeschrieben.
    Sicherheitsrisiko (Mittel) Wenn Sie bei der Anmeldung das Kontrollkästchen Benutzernamen speichern aktivieren, wird ein zusätzliches Cookie auf dem Computer des Benutzers gespeichert.
    • Ihr Zweck besteht darin, die Sitzung für die nachfolgenden Besuche des angemeldeten Benutzers automatisch wiederherzustellen.
    • Dies stellt ein Sicherheitsrisiko dar, da die Benutzersitzung so lange aktiv bleiben kann, bis sie sich absichtlich abmeldet. Die Wahrscheinlichkeit eines Angriffs in diesem Szenario steigt, wenn der Endbenutzer den Browser unbeaufsichtigt gelassen hat oder wenn er durch einen anderen Angriff gefährdet ist.
    Referenzen Entfernen Sie das Kontrollkästchen Benutzernamen speichern

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.