Activer l’accès à la session basé sur des politiques pour mobile [Nouveau dans Centre de sécurité 1.5]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez le module d’extension Zero Trust - Policy Based Session Access pour contrôler si les rôles des utilisateurs s’authentifiant via une application mobile seront réduits.

    Le module d’extension Zero Trust - Policy Based Session Access permet aux administrateurs de sécurité de réduire l’accès des utilisateurs dans une session en fonction de paramètres tels que l’adresse IP, l’emplacement, d’identifier les attributs du fournisseur et les attributs de l’utilisateur avec des politiques d’authentification adaptatives. Lorsque ce module d’extension est activé ou défini sur vrai, les rôles des utilisateurs qui s’authentifient via un appareil mobile sont restreints en fonction des politiques du module d’extension. Les administrateurs d’instance peuvent souhaiter restreindre l’accès avec des privilèges élevés lorsque les utilisateurs s’authentifient via un appareil mobile, car cela pourrait indiquer un environnement dangereux pour des opérations sensibles.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.session_access.mobile.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si ce paramètre de sécurisation renforcée est défini sur vrai, l’accès à la session basé sur une politique est appliqué à l’instance pour les connexions mobiles, et les utilisateurs qui ne proviennent pas d’un environnement de confiance ou qui n’utilisent pas d’appareils de confiance verront leurs rôles avec des privilèges réduits. True est le paramètre sécurisé. Si ce paramètre est configuré sur faux, l’accès à la session basé sur des politiques est désactivé et les utilisateurs continuent d’avoir des rôles complets, y compris les rôles avec des privilèges élevés comme administrateur, tout le temps.
    Dépendances et prérequis Aucune
    Impact fonctionnel Si l’administrateur a configuré la politique d’accès à la session sur l’instance, les rôles des utilisateurs sont réduits après la connexion mobile s’ils ne proviennent pas d’un environnement approuvé ou s’ils n’utilisent pas d’appareil de confiance.
    Références Authentification adaptative