Activer l’accès à la session basé sur des politiques pour mobile [Nouveau dans Security Center 1.5]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez le module d’extension Zero Trust - Policy Based Session Access pour contrôler si les utilisateurs s’authentifiant via une application mobile verront leurs rôles réduits.

    Le module d’extension Zero Trust - Policy Based Session Access permet aux administrateurs de sécurité de réduire l’accès des utilisateurs à une session en fonction de paramètres tels que l’adresse IP, l’emplacement, l’identification des attributs de fournisseur et les attributs de l’utilisateur avec des politiques d’authentification adaptative. Lorsque ce module d’extension est activé ou défini sur vrai, les rôles des utilisateurs s’authentifiant via un équipement mobile sont restreints en fonction des politiques du module d’extension. Les administrateurs d’instance peuvent souhaiter restreindre l’accès aux privilèges élevés lorsque les utilisateurs s’authentifient via un équipement mobile, car cela pourrait indiquer un environnement non sécurisé pour les opérations sensibles.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.authenticate.session_access.mobile.enabled
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,7
    • Score CVSS : moyen
    • Détails du risque de sécurité : si ce paramètre de sécurisation renforcée est défini sur vrai, l’accès à la session basé sur des politiques est appliqué sur l’instance pour les connexions mobiles, et les utilisateurs qui ne proviennent pas d’un environnement approuvé ou qui n’utilisent pas d’appareils de confiance voient leur rôle avec des privilèges réduits. Vrai est le paramètre sécurisé. Si ce paramètre est configuré sur faux, l’accès à la session basé sur des politiques est désactivé et les utilisateurs continuent d’avoir des rôles complets, y compris les rôles à privilèges élevés comme administrateur, à tout moment.
    Dépendances et prérequis Aucun
    Impact fonctionnel Si l’administrateur a configuré la politique d’accès à la session sur l’instance, les rôles des utilisateurs seront réduits après la connexion mobile s’ils ne proviennent pas d’un environnement approuvé ou s’ils n’utilisent pas d’appareil de confiance.
    Références Authentification adaptative