Udskriv      Åbn PDF-version af online-hjælp


Forrige emne

Næste emne

Konfiguration af sikkerhedsindstillinger for firma

Tabellen nedenfor beskriver, hvordan du konfigurerer afsnittet Sikkerhedsindstillinger for firma på siden Firmaprofil i Oracle CRM On Demand.

BEMÆRK: Nogle yderligere felter kan blive vist, hvis firmaet har visse funktioner slået til.

Felt

Beskrivelse

Firmas timeout for ledighed (minutter)

Den tid, der tillades i minutter, før en brugers session slutter pga. inaktivitet. Hvis værdien til dette felt er tom, fastlægges timeout-indstillingen til den interaktive session af værdien Systemstandard for timeout ved ledighed. Standardværdien til systemets standardtimeout for ledighed er normalt 60 minutter. Du kan se den aktuelle indstilling for systems standardtimeout for ledighed på siden Firmaprofil. Denne værdi er synlig, når du redigerer siden Firmaprofil. Det anbefales, at du indtaster en værdi mellem 10 minutter og 90 minutter.

Indstillingen Firmas timeout for ledighed (minutter) kan også fastlægge den tid, som tillades før en ikke-interaktiv session, såsom en webtjenestesession, slutter pga. inaktivitet:

  • Hvis feltet Firmas timeout for ledighed (minutter) er sat til 10 minutter eller mindre, gælder indstillingen for ikke-interaktive sessioner samt interaktive sessioner.
  • Hvis feltet Firmas timeout for ledighed (minutter) er sat til en anden værdi, der er mere end 10 minutter, fastlægger indstillingen for timeoutinterval for ledighed til ikke-interaktive sessioner. I dette tlfælde er timeoutintervallet for ledighed til ikke-interaktive sessioner 10 minutter som standard.
  • Hvis feltet Firmas timeout for ledighed (minutter) efterlades tomt, fastlægger indstillingen for timeoutinterval for ledighed til ikke-interaktive sessioner. I dette tilfælde er timeoutintervallet for ledighed til ikke-interaktive sessioner 10 minutter som standard, og værdien for systems standardtimeout for ledighed fastlægger timeoutintervallet for ledighed til interaktive sessioner.

BEMÆRK: Fra release 33 nulstilles intervaltimeren for ledig timeout, hvis nogen Analytics Answers-interaktioner aktiverer et serverkald.

Advarsel om firmas timeout for ledighed (minutter)

Tiden i minutter før en advarselsmeddelelse vises for brugeren, og før brugerens session udløber. Hvis brugeren klikker på OK på denne advarselsmeddelelse, nulstilles timeren for timeoutinterval for ledighed. Hvis brugeren ikke klikker på OK, får brugerens session timeout efter det angivne timeoutinterval for ledighed.

BEMÆRK: Denne advarselsmeddelelse vises ikke i Analytics Answers.

Værdien til feltet Advarsel om firmas timeout for ledighed (minutter) skal være mellem 1 og den værdi, der er angivet i feltet Firmas timeout for ledighed (minutter). Hvis du indtaster 0 som en værdi, vises en advarselsmeddelelse ikke.

BEMÆRK: Sidemasken, der vises, når advarselsmeddelelsen vises, giver ikke en sikkerhedsmekanisme.

Autentificeringstype

Viser de autentificeringstyper, der er tilladt til firmaet. Værdien kan kun tildeles af kundeservice. Firmaadministratoren kan ikke ændre denne værdi. Følgende værdier er mulige:

  • Kun bruger-id/adgangskode - Alle brugere skal logge på med deres bruger-id og adgangskode til Oracle CRM On Demand .
  • Kun Single Sign-On - Alle brugere skal logge på med firmaets Single Sign-On-mekanisme. Bruger-id'er og adgangskoder til Oracle CRM On Demand accepteres ikke.
  • Br.-id/adg. el. Single Sign-On - Bruger-id og adgangskode til Oracle CRM On Demand eller Single Sign-On kan bruges til at logge på Oracle CRM On Demand.

    BEMÆRK: Hvis værdien bruger-id/adgangskode eller Single Sign-On er valgt, fortsætter dit firmas politikker vedr. adgangskoder i Oracle CRM On Demand med at blive fastholdt. Når en brugers adgangskode i Oracle CRM On Demand udløber, prompter Oracle CRM On Demand således brugeren om at ændre adgangskoden, selv om brugeren logger på vha. Single Sign-On. Alle andre politikker vedr. adgangskoder i Oracle CRM On Demand fastholdes også, så som adgangskoden minimumlængde, adgangskodens påkrævede kompleksitet osv. Oracle CRM On Demand håndterer ikke adgangskoder, der bruges til Single Sign-On.

    Autentificeringstype kan angives til hver bruger af firmaadministratoren på siden Brugerprofil. Hvis brugerens værdi er tom, bruges indstillingen på firmaniveau til den bruger.

Ekstern identifikator for Single Sign-On

Entydig firmaidentifikator, der tildeles af kundeservice, når Single Sign-On er konfigureret til firmaet. Denne værdi kan ikke ændres af firmaadministratoren, selv om eksterne identifikatorer kan angives til hver bruger på siden Brugerprofil.

Logon-side til autentificeringer af bruger-id/adgangskode

URL-adressen til en firmaspecifik tilpasset logon-side, der erstatter standard logon-siden til Oracle CRM On Demand. Typisk ligger siden på en firmawebserver. URL-adressen skal være fuldt kvalificeret - (URL-adressen skal begynde med http:// eller https://).

Denne side vises, når en bruger logger af eller brugerens session slutter pga. inaktivitet. Det er firmaets ansvar at fortælle brugere, at de skal logge på første gang vha. denne side i stedet for standardsiden i Oracle CRM On Demand.

Logon-side til SSO-autentificeringer

URL-adressen til en firmaspecifik tilpasset logon-side, der vises, når en bruger logger af eller brugerens session slutter pga. inaktivitet, hvis brugeren oprindeligt loggede på Oracle CRM On Demand vha. Single Sign-On. Typisk ligger siden på en firmawebserver - f.eks. firmaets Single Sign-On-portal. URL-adressen skal være fuldt kvalificeret (begynde med http:// eller https://).

Det er firmaets ansvar at fortælle brugere, at de skal logge på første gang vha. SSO logon-siden i stedet for standardsiden i Oracle CRM On Demand. Hvis en bruger, der loggede på vha. SSO, logger af, og denne indstilling er tom, vises en generisk side med meddelelsen "Du er logget af".

ITS URL-adresse til SSO-autentificeringer

SAML Intersite Transfer Service-URL'en, som bruges til at logge på Oracle CRM On Demand. Firmaadministratoren sætter denne værdi. Kontakt Oracle CRM On Demand Customer Care for at få et SSO-regneark, der indeholder instruktioner om indstilling af ITS-URL'en.

IP-adressebegrænsninger aktiveret

Se Begrænsning af brug af IP-adresser

Beskyttelse mod forfalskning på tværs af steder aktiveret

Aktiverer en funktion, der forhindrer forfalskningsangreb. Når dette afkrydsningsfelt er markeret, kan brugere, der opretter tilpasset kode, som interagerer med Oracle CRM On Demand, have brug for, at et sikkerhedstoken inkluderes som en skjult parameter i deres kode. Se Om beskyttelse mod forfalskning på tværs af steder for at få flere oplysninger.

Dette afkrydsningsfelt er som standard markeret, når firmaet konfigureres til at bruge Oracle CRM On Demand, og du kan ikke ændre indstillingen.

Aktiver IFRAME-integrering

Af sikkerhedshensyn er dette afkrydsningsfelt fravalgt som standard og må kun markeres, når det kræves. Når afkrydsningsfeltet markeres, giver du brugere tilladelse til at integrere Oracle CRM On Demand-sider i en iFRAME på en anden sites webside. Hvis brugere forsøger at integrere Oracle CRM On Demand i en iFRAME på en anden sites webside, og dette afkrydsningsfelt er fravalgt, udvides Oracle CRM On Demand-siden, så den bliver den overordnede side. Du skal vælge denne indstilling, hvis du vil bruge widgetten Rapporter i Oracle CRM On Demand. Denne indstilling påvirker ikke andre widgets i Oracle CRM On Demand, som du integrerer i desktop-applikationer.

Håndtering af sider, der kan indeholde Cross Site Scripting (XSS)

Styrer virkemåden af cross-site scripting-beskyttelse (XSS), som er tilgængelig i nogle webbrowsere for at forhindre reflekterede XSS-angreb. Du bruger denne indstilling for at fastlægge, hvordan din webbrowser håndterer sider, som indeholder XSS. Følgende værdier er mulige:

  • Bloker. Hvis XSS opdages af webbrowseren, vises websiden ikke. Dette er standarden og den anbefalede værdi.
  • Ret. Hvis XSS opdages af webbrowseren, blokerer Oracle CRM On Demand angrebet ved at foretage den mindst mulige ændring af den returnerede webside.
  • Gør ingenting. Denne indstilling yder ingen XSS-beskyttelse. Webbrowseren vil ikke forsøge at finde XSS eller vil ignorere fund af XSS på websiden. Det anbefales, at du ikke bruger denne indstilling.
  • Browserstandard. Denne indstilling bruger webbrowserens standard XSS-beskyttelsesniveau, som kan være konfigurerbart, og XSS-beskyttelsesniveauet kan variere fra én leverandør til en anden.

Konverter URL-tekstværdier til links

Hvis du vælger dette afkrydsningsfelt, konverteres adressefelter og tekstfeltværdier med felttypen Tekst (kort) eller Tekst (lang), som starter med http:// eller https://, automatisk til weblinks. Desuden konverteres URL-feltværdier på siden Detalje: Vedhæftning, som starter med http:// eller https://, også automatisk til weblinks. Af sikkerhedshensyn er dette afkrydsningsfelt fravalgt som standard og må kun markeres, når det kræves.


Publiceret Oktober 2016 Copyright © 2005, 2016, Oracle. Alle rettigheder forbeholdes. Legal Notices