ベースラインバージョン 4.0 の削除されたハードニング設定
一部のハードニング設定は、ベースラインバージョン 4.0 のリリースで削除 セキュリティセンター 。
- LDAP 初期パスワード
- Mobile Offline ロール
- Zero Trust アクセスポリシーを使用して重要なデータへのアクセスを制限する (プラグイン適用:適応認証)
- 読み取り専用テーブル 書き込みの許可リスト
- 許可された JDBC プローブ操作 (プラグイン適用:MID サーバー)
- 受信メールからユーザーを作成する許可ドメインを設定する
- 複雑な「デフォルト」パスワードを設定する
- GraphQL 許可リストのアクセス可能なプロパティ
- クロスオリジンメッセージング許可リスト
- GraphQL エンドポイントのトレーニングおよび予測フローの添付ファイルのサイズを制限する (プラグイン適用:プラットフォームドキュメントインテリジェンス (DocIntel))
- コンテンツロール許可リストの編集 (プラグイン適用:Communities)
- クエリサイズが原因でデータベースクエリが OutofMemory 例外をトリガーしないようにする
- スクリプト実行のロール許可リスト
- ダウンロード可能なファイルタイプの許可リスト
- 読み取り専用テーブルの削除許可リスト
- ロールレス ACL の認証の適用
- LDAP ワンタイムトークンの有効期限を最小化する
- 信頼できる IP アドレスのみに認証を許可する
- モバイルパスワードリセット用 URL を設定
- サービスアカウントのパスワードの複雑さ (プラグイン適用:サービスブリッジ)
- パスワードリセット/変更プロセス中にユーザーに通知する
- アプリケーションスコープの制限を強制する
- アクセス制御要件 (プラグイン適用:Communities)
- レコード履歴アクセスロール許可リスト
- 添付ファイルのロールアクセスの制限
- 信頼できる URL の事前定義されたリストからの PDF のみを許可
- LDAP サーバーの停止中にワンタイムパスワードのメール送信を防止する
- 受信メールの画像を添付ファイルに変換
- 無関係な明示的なロールアクセス制御条件の確認