Seuraavassa taulukossa kuvataan, miten yrityksen suojausasetusten osa määritetään yrityksen profiilisivulla sovelluksessa Oracle CRM On Demand.
Kenttä
|
Kuvaus
|
Yrityksen käyttämättömyyden aikakatkaisu (minuuttia)
|
Sallittu aika minuuteissa. Tämän ajan jälkeen käyttäjän istunto päättyy, jos mitään ei tehdä. Jos tämä kenttä jätetään tyhjäksi, interaktiivisen istunnon aikakatkaisuasetuksen määrittää järjestelmän oletusarvoinen lepotilan aikakatkaisuarvo. Järjestelmän lepotilan aikakatkaisun oletusarvo on yleensä 60 minuuttia. Järjestelmän lepotilan aikakatkaisun oletusasetus on nähtävissä Yrityksen profiili -sivulla. Tämä arvo on näkyvissä, kun muokkaat Yritysprofiili-sivua. On suositeltavaa käyttää arvoa 10 minuutin ja 90 minuutin välillä.
Yrityksen käyttämättömyyden aikakatkaisu (minuuttia) -asetus voi määrittää myös ei-vuorovaikutteisen istunnon, kuten Web-palveluiden istunnon, päättymään tietyn ajan kuluttua passiivisuuden vuoksi seuraavasti:
- Jos Yrityksen käyttämättömyyden aikakatkaisu (minuuttia) -kentän arvoksi on määritetty 10 minuuttia tai vähemmän, asetus koskee niin ei-vuorovaikutteisia kuin vuorovaikutteisiakin istuntoja.
- Jos Yrityksen käyttämättömyyden aikakatkaisu (minuuttia) -kentän arvoksi on määritetty yli 10 minuuttia, asetus ei määritä ei-vuorovaikutteisten istuntojen lepotilan aikakatkaisun aikaväliä. Tällöin ei-vuorovaikutteisten istuntojen lepotilan aikakatkaisun arvo on oletusarvoisesti 10 minuuttia.
- Jos Yrityksen käyttämättömyyden aikakatkaisu (minuuttia) -kenttä jätetään tyhjäksi, asetus ei määritä ei-vuorovaikutteisten istuntojen lepotilan aikakatkaisun aikaväliä. Tällöin ei-vuorovaikutteisten istuntojen lepotilan aikakatkaisun aikaväli on oletusarvoisesti 10 minuuttia. Järjestelmän lepotilan aikakatkaisun oletusarvo määrittää interaktiivisten istuntojen lepotilan aikakatkaisun aikavälin.
HUOMAUTUS: Versiosta 33 alkaen: jos Analytics Answers -yhteydenotot käynnistävät palvelinkutsun, käyttämättömyyden aikakatkaisuvälin ajastin nollautuu.
|
Yrityksen käyttämättömyyden aikakatkaisun varoitus (minuuttia)
|
Aika minuutteina, ennen kuin käyttäjälle näytetään varoitussanoma ennen istunnon päättämistä. Jos käyttäjä napsauttaa varoitussanoman OK-painiketta, lepotilan aikakatkaisun ajastin nollataan. Jos käyttäjä ei napsauta OK-painiketta, käyttäjän istunto aikakatkaistaan määritetyn lepotilan aikakatkaisun aikavälin jälkeen.
HUOMAUTUS: Tämä varoitussanoma ei näy Analytics Answers -sovelluksessa.
Yrityksen käyttämättömyyden aikakatkaisun varoitus (minuuttia) -kenttään on annettava arvo 1:n ja Yrityksen käyttämättömyyden aikakatkaisu (minuuttia) -kentän arvon väliltä. Jos arvoksi syötetään 0, varoitussanomaa ei näytetä.
HUOMAUTUS: sivun peite, joka tulee esille varoitussanoman yhteydessä, ei sisällä suojausmekanismia.
|
Todentamistyyppi
|
Näyttää millaisia todentamistyyppejä yrityksellesi sallitaan. Vain asiakaspalvelu voi määrittää tämän arvon. Yrityksesi järjestelmänvalvoja ei voi muuttaa tätä arvoa. Seuraavat arvot ovat mahdollisia:
- Vain käyttäjätunnus/salasana - Kaikkien käyttäjien tulee kirjautua sisään käyttämällä ohjelman Oracle CRM On Demand käyttäjätunnustaan ja salasanaansa.
- Vain kertakirjautuminen - Kaikkien käyttäjien tulee kirjautua sisään käyttämällä yrityksesi kertakirjautumisjärjestelmää. Ohjelman Oracle CRM On Demand käyttäjätunnukset ja salasanat eivät kelpaa.
- Käyttäjätunnus/salasana tai kertakirjautuminen - Ohjelmaan Oracle CRM On Demand kirjatumisessa voi käyttää käyttäjätunnusta ja salasanaa, ohjelmaan Oracle CRM On Demand kirjautumisessa kertakirjautumista.
HUOMAUTUS: Jos Käyttäjätunnus/salasana- tai Kertasisäänkirjaus-arvo on valittuna, yrityksesi sovellusta Oracle CRM On Demand koskevat salasanakäytännöt pysyvät voimassa. Kun sovelluksen Oracle CRM On Demand salasana vanhentuu, sovelluksen Oracle CRM On Demand käyttäjää kehotetaan vaihtamaan salasana, vaikka hän kirjautuu kertasisäänkirjauksessa. Myös muut sovelluksen Oracle CRM On Demand salasanoja koskevat käytännöt otetaan käyttöön. Näitä ovat esimerkiksi salasanan vähimmäispituus ja monimutkaisuusvaatimus. Sovelluksessa Oracle CRM On Demand ei hallinnoida kertakirjautumisessa käytettäviä salasanoja.
Yrityksen järjestelmänvalvoja voi asettaa todentamistyypin kullekin käyttäjälle Käyttäjäprofiili-sivulla. Mikäli käyttäjän arvo on tyhjä, käytetään yritystason asetusta.
|
Yksittäisen sisäänkirjauksen ulkoinen tunnus
|
Yrityksen yksilöllinen tunniste, jonka asiakaspalvelu määrittää samassa yhteydessä, kun kertakirjautuminen otetaan yrityksen käyttöön. Yrityksen järjestelmänvalvoja ei voi muuttaa tätä arvoa, vaikka ulkoisia tunnistimia voidaan asettaa jokaiselle käyttäjälle Käyttäjäprofiili-sivulla.
|
Käyttäjätunnus- tai salasanatodennusten sisäänkirjautumissivu
|
URL-osoite yrityskohtaiselle räätälöidylle kirjautumissivulle, joka korvaa oletuksena olevan ohjelman Oracle CRM On Demand kirjautumissivun. Tavallisesti sivun ylläpitäjänä toimii yrityksen verkkopalvelin. URL-osoitteen tulee olla täysin kelvollinen (URL:n alussa tulee olla http:// tai https://).
Tämä sivu näytetään sen jälkeen, kun käyttäjä kirjautuu ulos tai kun käyttäjän istunto päättyy aikakatkaisuun. Yrityksen vastuulla on ohjata käyttäjät kirjautumaan sisään ensisijaisesti tätä sivua käyttäen oletuksena olevan ohjelman Oracle CRM On Demand sivun sijasta.
|
SSO-todennusten sisäänkirjautumissivu
|
URL yrityskohtaiselle räätälöidylle sisäänkirjautumissivulle, joka näytetään sen jälkeen, kun käyttäjä on kirjautunut ulos tai kun käyttäjän istunto vanhenee, tai jos käyttäjä alun perin kirjautui sisään ohjelmaan Oracle CRM On Demand käyttäen kertakirjautumista. Tavallisesti sivun ylläpitäjänä toimii yrityksen verkkopalvelin, esimerkiksi yrityksen kertakirjautumisportaali. URL-osoitteen tulee olla täysin kelvollinen (URL:n alussa tulee olla http:// tai https://).
Yrityksen vastuulla on huolehtia siitä, että käyttäjät kirjautuvat sisään SSO-sisäänkirjautumissivunsa kautta oletuksena olevan ohjelman Oracle CRM On Demand sivun sijaan. Jos kertakirjautumista käyttäen sisäänkirjautunut käyttäjä kirjautuu ulos ja tämä asetus on tyhjä, näytetään yleinen, "Olet kirjautunut ulos" -viestin näyttävä sivu.
|
SSO-todennusten URL
|
SAML Intersite Transfer Service -palvelun URL, jota käytetään kirjauduttaessa sovellukseen Oracle CRM On Demand. Yrityksen järjestelmänvalvoja määrittää tämän arvon. Ota yhteys kohteeseen Oracle CRM On Demand Customer Care saadaksesi SSO-työarkin, joka sisältää ohjeet ITS URL:n määritykseen.
|
IP-osoitteiden rajoitukset käytössä
|
Katso kohta IP-osoitteiden käytön rajoittaminen
|
Sivustoa uhkaavien kyselyväärennösten torjunta käytössä
|
Sallii ominaisuuden, joka estää kyselyväärennöshyökkäykset sivustolla. Kun tämä valintaruutu valitaan, ohjelman Oracle CRM On Demand kanssa vuorovaikutuksessa olevaa räätälöityä koodia käyttävät käyttäjät voivat tarvita koodiinsa sisällytettävän piilotetun parametrin turvallisuussyistä. Lisätietoja kyselyväärennöshyökkäysten torjunnasta sivustolla on kohdassa Tietoja toimipaikkojen välisen pyynnön jäljennyksenestosta.
Tämä valintaruutu on oletusarvoisesti valittuna, kun Oracle CRM On Demand asetetaan yrityksesi käyttöön, etkä voi muuttaa asetusta.
|
Ota IFRAME-upotus käyttöön
|
Suojaussyistä tämä valintaruutu ei ole oletuksena valittuna, ja se valitaan vain tarvittaessa. Kun valitset tämän valintaruudun, käyttäjät voivat upottaa sovelluksen Oracle CRM On Demand sivuja toisen sivuston Web-sivun iFRAME-kehykseen. Jos käyttäjät yrittävät upottaa sovelluksen Oracle CRM On Demand sivuja toisen sivuston Web-sivun iFRAME-kehykseen ja tämä valintaruutu ei ole valittuna, sovelluksen Oracle CRM On Demand sivu laajentuu pääsivuksi. Tämä asetus on valittava, jos halutaan käyttää ohjelman Oracle CRM On Demand Raportit-lisäosaa. Tämä asetus ei vaikuta sovelluksen Oracle CRM On Demand muihin lisäosiin, jotka upotetaan työpöytäsovelluksissa.
|
Mahdollisia sivustojenvälisiä komentosarjoja (XSS) sisältävien sivujen käsittely
|
Ohjaa sivustojenvälisten komentosarjojen (XSS) suojauksen toimintaa, joka on käytettävissä tietyissä Web-selaimissa XSS-heijastehyökkäysten torjumiseksi. Tämä asetus määrittää, kuinka Web-selain käsittelee XSS-komentosarjoja sisältäviä sivuja. Seuraavat arvot ovat mahdollisia:
- Estä. Kun Web-selain havaitsee XSS-komentosarjan, Web-sivua ei näytetä. Tämä on oletusarvo ja suositettu arvo.
- Korjaa. Kun Web-selain havaitsee XSS-komentosarjan, Oracle CRM On Demand torjuu hyökkäyksen muokkaamalla palautettua Web-sivua niin vähän kuin mahdollista.
- Älä tee mitään. Tämä asetus ei sisällä XSS-suojausta. Web-selain ei pyri havaitsemaan Web-sivun mahdollista XSS-komentosarjaa tai ohittaa havaitun XSS-komentosarjan. Suositamme, ettet käytä tätä asetusta.
- Selaimen oletus. Tässä asetuksessa käytetään Web-selaimen oletusarvoista XSS-suojaustasoa, jonka voi ehkä määrittää. XSS-suojauksen taso voi vaihdella toimittajittain.
|
Muunna URL-osoitteen tekstin arvot linkeiksi
|
Jos valitset tämän valintaruudun, Teksti (lyhyt)- ja Teksti (pitkä) -tyyppisten osoitekenttien ja tekstikenttien arvot, joiden alussa on http:// tai https://, muunnetaan automaattisesti Web-linkeiksi. Lisäksi kaikki Liitteen tiedot -sivulla olevat URL-kentän arvot, joiden alussa on http:// tai https://, muunnetaan automaattisesti Web-linkeiksi. Suojaussyistä tämä valintaruutu ei ole oletuksena valittuna, ja se valitaan vain tarvittaessa.
|