ベースラインバージョン 4.0 の削除されたハードニング設定
一部のハードニング設定は、ベースラインバージョン 4.0 のリリースで削除 セキュリティセンター 。
- LDAP 初期パスワード
- モバイルオフラインロール
- ゼロトラストアクセスポリシーにより重要なデータへのアクセスを制限する (プラグイン適用:適応認証)
- 読み取り専用テーブルの書き込みの許可リスト
- 許可される JDBC プローブ操作 (プラグイン適用:MID サーバー)
- 受信メールからユーザーを作成する許可済みドメインを設定する
- 複雑な「デフォルト」パスワードを設定する
- GraphQL 許可リストのアクセス可能なプロパティ
- クロスオリジンメッセージング許可リスト
- GraphQL エンドポイントのトレーニングおよび予測フローの添付ファイルのサイズ制限 (プラグイン適用:プラットフォームドキュメントインテリジェンス (DocIntel))
- コンテンツ編集のロール許可リスト (プラグイン適用:コミュニティ)
- クエリサイズが原因で、データベースクエリが OutofMemory 例外をトリガーしないようにする
- スクリプト実行のロール許可リスト
- ダウンロード可能なファイルタイプ許可リスト
- 読み取り専用テーブルの削除の許可リスト
- ロールレス ACL の認証の適用
- LDAP ワンタイムトークンの有効期限を最小化する
- 認証に信頼できる IP アドレスのみを許可する
- モバイルパスワードリセット用 URL を設定する
- サービスアカウントのパスワードの複雑さ (プラグイン適用:サービスブリッジ)
- パスワードリセット/変更プロセス中にユーザーに通知する
- アプリケーションスコープの制限を強制する
- アクセス制御要件 (プラグイン適用:コミュニティ)
- レコード履歴アクセスロール許可リスト
- 添付ファイルのロールアクセスを制限する
- 事前定義された信頼できる URL のリストからの PDF のみを許可する
- LDAP サーバーの機能停止中にワンタイムパスワードをメール送信できないようにする
- 受信メールの画像を添付ファイルに変換
- 関係のない明示的なロールのアクセス制御条件を確認する