---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Aktivieren Sie den Relaisstatus in SAML-Anforderungen, um Wiedergabeangriffe zu verhindern

# Aktivieren Sie den Relaisstatus in SAML-Anforderungen, um Wiedergabeangriffe zu verhindern {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 7. Februar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Reduzieren Sie das Risiko von Wiedergabeangriffen, indem Sie den Relaisstatus in SAML-Anforderungen aktivieren, um Wiedergabeangriffe zu verhindern.
Schützen Sie vor SAML-Wiedergabeangriffen mit glide.authenticate.sso.saml2.enable_relay_state_with_id Systemeigenschaft. Wenn diese Eigenschaft auf festgelegt ist Wahr , Der Relaisstatusparameter enthält die sys_ID eines Datensatzes in der Tabelle „MultiSSO-Anforderungsparameter \[multisso_Request_Parameter\]", zu dem die Relaisstatus-URL umgeleitet wird.

Legen Sie die Systemeigenschaft fest glide.authenticate.sso.saml2.enable_relay_state_with_id Bis Wahr . Dies hilft, zu verhindern, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln.

## Weitere Informationen {#sc-enable-relay-state-in-saml-requests-to-prevent-replay-attacks__section_lnh_pkf_32c}

{#sc-enable-relay-state-in-saml-requests-to-prevent-replay-attacks__table_zyc_nlf_32c__entry__2}

| Attribut | Beschreibung |
|-|-|
| Name der technischen Konfiguration | glide.authenticate.sso.saml2.enable_relay_state_with_id |
| Plugin-Anwendbarkeit | SSO-Plugin für mehrere Anbieter (com.snc.integration.sso.multi.installer) |
| Sicherheitsrisiko | Der von dieser Systemeigenschaft aktivierte Relaisstatus trägt dazu bei, Ihre Instanz vor Wiedergabeangriffen zu schützen. Durch Aktivieren der Eigenschaft wird verhindert, dass Angreifer, die Zugriff auf eine SAML-Anforderung erhalten haben, auf Ihre Instanz zugreifen, indem sie eine gültige Anforderung erneut übermitteln. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 3,8 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Niedrig |
| Funktionale Auswirkung | Wenn diese Eigenschaft auf „wahr" gesetzt ist, enthält der Relaisstatus in einer SAML-Anfrage die Sys_ID eines Datensatzes in der Tabelle MultiSSO-Anfrageparameter \[multisso_request_parameter\], die die Relaisstatus-URL enthält, zu der umgeleitet werden soll. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Boolean |
| Basissystemwert | wahr |
| Fallback-Wert | falsch |
| Empfohlener Wert | wahr |
[ ]

{#sc-enable-relay-state-in-saml-requests-to-prevent-replay-attacks__table_zyc_nlf_32c}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

