Bezpečnostní funkce

Zdrojový stav obsahuje ochranné mechanismy pro webové požadavky, relace, hesla, tokeny, e-mail a rozšíření.

Přehled

Tato stránka popisuje obsluhu a nejdůležitější dopady funkce Bezpečnostní funkce. Pokud změny ovlivňují existující tickety, oprávnění, oznámení nebo automatizace, měly by být nejprve ověřeny v testovacím prostředí.

Typický pracovní postup

  1. Ochrana CSRF pro zapisující požadavky prohlížeče. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  2. Bezpečné zpracování relací a cookies. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  3. Resetování hesla a dvoufaktorové ověřování. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  4. Šifrované tajné údaje OAuth2 a modulů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  5. Scopes REST a kontrola tokenů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  6. Zpracování S/MIME. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  7. Ověřování a izolace doplňkových modulů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

  8. Omezení počtu požadavků veřejných formulářů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.

Poznámky

  • Viditelné položky nabídky a akce závisí na oprávněních skupin a programů přihlášeného agenta.

  • Deaktivované položky často zůstávají zachovány pro stávající tickety a vyhodnocení, ale již nejsou dostupné pro nová přiřazení.

  • Po změnách otestujte alespoň jeden realistický případ použití s uživatelem dotčené role.