Minimiser la durée de contrainte SAML notBefore ou notOnOrAfter [Mise à jour dans Security Center 1.5]
Configurez cette propriété pour ajouter une période de grâce au cours de laquelle les demandes et les réponses SAML sont considérées comme valides.
Cette propriété ajoute une période de grâce au cours de laquelle les demandes et les réponses SAML sont considérées comme valides. La valeur de la propriété représente le nombre de secondes à ajouter aux NotBefore contraintes et NotOnOrAfter pour tenir compte des différences de temps entre l’horloge du fournisseur d’identité (IdP) et celle du fournisseur de service (SP). Ces contraintes permettent de se défendre contre les attaques par rejeu en refusant les demandes qui ne sont pas effectuées dans les délais spécifiés. Si les horloges IdP et SP sont significativement différentes, la latence du réseau peut entraîner le refus de l’autorisation de la demande SAML.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration | glide.authenticate.sso.saml2.clockskew |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Type de données | chaîne |
| Valeur recommandée | 60 |
| Valeur par défaut | 180 |
| Catégorie | Authentification |
| Risque de sécurité |
|
| Dépendances et prérequis | Aucun |