Propriedades do sistema
Use as propriedades do sistema para habilitar e personalizar a autenticação contínua (CA) a fim de atender aos seus requisitos de segurança de Zero Trust Access.
Propriedades
Para acessar a página de propriedades, navegue até , selecione Propriedades .
Confira as diferentes propriedades do sistema para a CA:
| Propriedade | Descrição |
|---|---|
| Propriedades gerais | |
| Autenticação contínua (glide.zta.continuous_authentication.enabled) | Habilite para usar o recurso de autenticação contínua. |
| Habilitar depuração (glide.zta.continuous_authentication.debug.enabled) | Habilite para exibir as informações de depuração relacionadas à autenticação contínua. |
| Alta garantia | |
| Duração das sessões de alta garantia (glide.zta.high_assurance.session.timeout) | Especifique a duração da sessão de alta garantia, após a qual os usuários finais devem se autenticar novamente. Padrão: 10 minutos. Nota: O valor deve estar entre 1 e 480. |
| Duração da sessão de alta garantia padrão após o login ( glide.zta.default.high_assurance.session.lifespan) | Especifique a duração em minutos da duração da sessão de alta garantia padrão no login do usuário. Valor padrão: 5 minutos. Nota: A propriedade só é aplicável ao login local. |
| Configurar a mensagem de exibição do usuário final (glide.zta.high_assurance.session.message) | Especifique a mensagem que será exibida ao usuário final para a nova autenticação. Mensagem padrão: um ou mais recursos exigem autenticação adicional devido a uma política criada pelo administrador. |
| Total de vezes que a autenticação falhou antes do bloqueio da conta do usuário (glide.zta.high_assurance.session.max.login.failed_attempts) | Defina o número máximo de tentativas de autenticação com falha antes da desconexão dos usuários. Nota: O valor deve ser de 3 a 10. |
| Auditar propriedades | |
| Total de dias para manter registros de auditoria (glide.zta.continuous_authentication.audit.lifespan) | Especifique o número de dias para os quais você deseja salvar os registros de auditoria para a CA. Nota: O valor deve ser de 1 a 180. |
| Total de dias após os quais as políticas serão excluídas depois de serem desativadas (glide.zta.continuous_authentication.policy.lifespan) | Especifique o número de dias após os quais as políticas de CA são excluídas. |
Importante:
- Por padrão, as sessões de alta garantia não são necessárias para sessões de aplicativo para celular, mesmo quando uma política de autenticação contínua está ativa na origem. Para mudar esse comportamento e bloquear o acesso de sessões do aplicativo para celular, atualize o. glide.zta.high_assurance.mobile.session.allowed valor da propriedade para falso .
- . sys_properties , sys_continuous_auth_policy , sys_user As tabelas são excluídas para CA e não podem ser adicionadas à configuração da política de CA.