Sicherheitsfunktionen

Der Quellstand enthält Schutzmechanismen für Webanfragen, Sitzungen, Passwörter, Token, E-Mail und Erweiterungen.

Überblick

Diese Seite beschreibt die Bedienung und die wichtigsten Auswirkungen von Sicherheitsfunktionen. Änderungen sollten zunächst in einer Testumgebung geprüft werden, wenn sie bestehende Tickets, Berechtigungen, Benachrichtigungen oder Automatisierungen beeinflussen.

Typischer Arbeitsablauf

  1. CSRF-Schutz für schreibende Browseranfragen. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  2. Sichere Sitzungs- und Cookieverarbeitung. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  3. Passwortzurücksetzung und Zwei-Faktor-Authentifizierung. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  4. Verschlüsselte OAuth2- und Modulgeheimnisse. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  5. REST-Scopes und Tokenprüfung. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  6. S/MIME-Verarbeitung. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  7. Validierung und Isolation von Zusatzmodulen. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

  8. Ratenbegrenzung öffentlicher Formulare. Führen Sie die Funktion in der vorgesehenen Maske aus und prüfen Sie das Ergebnis unmittelbar in der zugehörigen Übersicht oder am betroffenen Ticket.

Hinweise

  • Sichtbare Menüpunkte und Aktionen hängen von den Gruppen- und Programmberechtigungen des angemeldeten Agenten ab.

  • Deaktivierte Einträge bleiben häufig für bestehende Tickets und Auswertungen erhalten, stehen aber nicht mehr für neue Zuordnungen zur Verfügung.

  • Prüfen Sie nach Änderungen mindestens einen realistischen Anwendungsfall mit einem Benutzer der betroffenen Rolle.