13.07.2015 Aufrufe

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Schutz vor CSRF-Angriffen3. Fügen Sie die Bootstrap-Benutzerinformationen in die Tabelle IM_AUTH_USER ein.Geben Sie Werte für alle Spalten in der Tabelle IM_AUTH_USER an.Beispiel:USER_NAME: admin1PASSWORD: anypasswordDISABLED: 0ID:14. Starten Sie den <strong>CA</strong> <strong>IdentityMinder</strong>-Server neu.Die Management-Konsole ist durch die systemeigene Sicherheit geschützt.Schutz vor CSRF-Angriffen<strong>CA</strong> <strong>IdentityMinder</strong> wurde erweitert, um den Schutz vor CSRF-Angriffen (Cross-SiteRequest Forgery, websiteübergreifende Anforderungsfälschung) zu verbessern.Standardmäßig ist diese Erweiterung in <strong>CA</strong> <strong>IdentityMinder</strong> deaktiviert.So aktivieren Sie die Erweiterung:1. Ö ffnen Sie die Datei "web.xml" in folgendem Verzeichnis:application-server/iam_im.ear/user_console.war/WEB-INF2. Suchen Sie das -Element mit der Angabe "csrf-prevention-on".3. Legen Sie für "" den Wert "true" fest.4. Starten Sie den Anwendungsserver neu.Kapitel 11: <strong>CA</strong> <strong>IdentityMinder</strong>-Schutz 281

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!