Configurações de proteção excluídas da linha de base versão 4.0
Algumas configurações de proteção foram removidas com o lançamento da Central de segurança versão de linha de base 4.0.
- Senha inicial do LDAP
- Funções do Mobile Offline
- Restringir o acesso a dados críticos por meio de políticas de acesso Zero Trust (aplicabilidade do plug-in: autenticação adaptável)
- Lista de permissões de tabelas somente leitura para gravação
- Operações de probe JDBC permitidas (aplicabilidade do plug-in: MID Server)
- Definir domínios permitidos que criam usuários a partir de e-mails de entrada
- Definir senha complexa “padrão”
- Propriedades acessíveis na lista de permissões da GraphQL
- Lista de permissões de mensagens de origem cruzada
- Limitar tamanho do anexo em fluxos de treinamento e previsão para endpoints da GraphQL (aplicabilidade do plug-in: Platform Document Intelligence)
- Editar lista de permissões de funções de conteúdo (aplicabilidade do plug-in: Comunidades)
- Certifique-se de que as consultas ao banco de dados não acionem uma exceção de falta de memória devido ao tamanho da consulta
- Lista de permissões de função para execução de script
- Lista de permissões do tipo de arquivo para download
- Lista de permissões de tabelas somente leitura para exclusão
- Impor autenticação para ACL sem função
- Minimizar o tempo de expiração do token de uso único LDAP
- Permitir somente endereços IP confiáveis para autenticação
- Definir URL da redefinição de senha do Mobile
- Complexidade de senha de contas de serviço (aplicabilidade do plug-in: Central de controle de serviços)
- Notificar usuários durante o processo de redefinição/mudança de senha
- Impor restrições de escopo da aplicação
- Requisitos de controle de acesso (aplicabilidade do plug-in: Comunidades)
- Lista de permissões da função de acesso ao histórico de registro
- Restringir o acesso à função para anexos
- Permitir somente PDFs da lista predefinida de URLs confiáveis
- Impedir o envio de senha de uso único por e-mail durante a indisponibilidade do servidor LDAP
- Converter imagens de e-mails de entrada em anexos
- Revisar condição de controle de acesso a funções explícitas estranhas