Imprimer      Ouvrir la version PDF de l'aide en ligne


Rubrique précédente

Rubrique suivante

Configuration des paramètres de sécurité de la société

Le tableau suivant explique comment configurer la section Paramètres de sécurité de la société de la page Profil de la société dans Oracle CRM On Demand.

REMARQUE : Si votre société a choisi d'activer certaines fonctions, d'autres champs peuvent être affichés.

Champ

Description

Timeout de la société (en minutes)

Durée d'inactivité en minutes autorisée avant l'interruption de la session utilisateur. Si ce champ n'est pas renseigné, le paramètre de délai d'expiration de la session interactive est déterminé par la valeur du délai d'expiration par défaut du système. La valeur par défaut pour le délai d'expiration système par défaut est généralement 60 minutes. Vous pouvez voir le paramètre actuel de délai d'expiration par défaut du système sur la page Profil de la société. Cette valeur est visible lorsque vous modifiez la page Profil de la société. Il est recommandé d'entrer une valeur comprise entre 10 minutes et 90 minutes.

Le paramètre Délai d'expiration de la société (en minutes) peut également déterminer le délai autorisé avant qu'une session non interactive, telle qu'une session de services Web, prenne fin en raison d'une inactivité, comme suit :

  • Si le champ Délai d'expiration de la société (en minutes) a pour valeur 10 minutes ou moins, le paramètre s'applique aussi bien aux sessions non interactives qu'aux sessions interactives.
  • Si le champ Délai d'expiration de la société (en minutes) a une valeur supérieure à 10 minutes, le paramètre ne détermine pas l'intervalle du délai d'expiration pour les sessions non interactives. Dans ce cas, l'intervalle du délai d'expiration pour les sessions non interactives est de 10 minutes par défaut.
  • Si le champ Délai d'expiration de la société (en minutes) n'est pas renseigné, le paramètre ne détermine pas l'intervalle du délai d'expiration pour les sessions non interactives. Dans ce cas, l'intervalle du délai d'expiration pour les sessions non interactives est de 10 minutes par défaut, et la valeur du délai d'expiration système par défaut détermine le délai d'expiration pour les sessions interactives.

REMARQUE : A partir de la version 33, si l'une des interactions Analytics Answers implique l'appel d'un serveur, l'horloge de l'intervalle du délai d'expiration est réinitialisée.

Avertissement de délai d'expiration de la société (en minutes)

Délai, en minutes, avant qu'un message d'avertissement s'affiche pour l'utilisateur, avant l'expiration de la session de l'utilisateur. Si l'utilisateur clique sur OK sur ce message d'avertissement, l'horloge de l'intervalle du délai d'expiration est réinitialisée. Toutefois, si l'utilisateur ne clique pas sur OK, la session de l'utilisateur expire après l'intervalle du délai d'expiration spécifié.

REMARQUE : Ce message d'avertissement n'est pas affiché dans Analytics Answers.

La valeur pour le champ Avertissement de délai d'expiration de la société (en minutes) doit être comprise entre 1 et la valeur indiquée dans le champ Délai d'expiration de la société (en minutes). Si vous entrez 0 comme valeur, aucun message d'avertissement ne s'affiche.

REMARQUE : Le masque de page qui apparaît quand le message d'avertissement s'affiche ne fournit pas de mécanisme de sécurité.

Type d'authentification

Affiche les types d'authentification autorisés pour votre société. Cette valeur ne peut être affectée que par le Support clientèle. L'administrateur de votre société ne peut pas modifier cette valeur. Les valeurs suivantes sont possibles :

  • ID utilisateur/MdP seulement- Tous les utilisateurs doivent se connecter à l'aide de leurs ID utilisateur et mot de passe Oracle CRM On Demand.
  • Connexion unique seulement - Tous les utilisateurs doivent se connecter à l'aide du mécanisme de connexion unique de votre société. Les ID utilisateur et mots de passe Oracle CRM On Demand ne sont pas acceptés.
  • ID util./MdP ou connex. unique - Chaque ID utilisateur et mot de passe Oracle CRM On Demand ou de connexion unique peut servir à se connecter à Oracle CRM On Demand.

    REMARQUE : Si la valeur ID utilisateur/Mot de passe ou authentification unique est sélectionnée, les règles de votre société en matière de mots de passe dans Oracle CRM On Demand continuent à s'appliquer. Ainsi, lors de l'expiration de son mot passe dans Oracle CRM On Demand, Oracle CRM On Demand invite l'utilisateur à saisir un nouveau mot de passe, même s'il s'est connecté via la procédure d'authentification unique. Toutes les autres règles définies dans Oracle CRM On Demand en matière de mots de passe sont également mises en application : longueur minimum du mot de passe, complexité du mot de passe, etc. Oracle CRM On Demand ne gère pas les mots de passe utilisés pour l'authentification unique.

    Le type d'authentification peut être défini pour chaque utilisateur par l'administrateur de la société, dans la page Profil utilisateur. Si le champ correspondant est vide, c'est le paramètre défini au niveau de la société qui s'applique pour cet utilisateur.

Identificateur externe pour l'accès avec connexion unique

Identificateur de la société unique affecté par le Support clientèle lorsque la connexion unique est configurée pour la société. Cette valeur ne peut pas être changée par l'administrateur de la société, bien que les identificateurs externes puissent être définis pour chaque utilisateur dans la page Profil utilisateur.

Page de connexion pour les authentifications d'utilisateur/mot de passe

URL d'une page de connexion personnalisée propre à la société, qui remplace la page de connexion Oracle CRM On Demand par défaut. La page est généralement hébergée sur un serveur Web de la société. Cette URL doit être indiquée dans son intégralité (elle doit commencer par http:// ou https://).

Cette page s'affiche après la déconnexion d'un utilisateur ou l'interruption de la session utilisateur lorsque le délai d'inactivité a expiré. Il incombe à la société d'orienter les utilisateurs afin qu'ils se connectent initialement à l'aide de cette page, et non via la page Oracle CRM On Demand par défaut.

Page de connexion pour les authentifications d'accès avec connexion unique

URL d'une page de connexion personnalisée propre à la société qui s'affiche après la déconnexion d'un utilisateur ou l'interruption de la session utilisateur lorsque le délai d'inactivité a expiré, si l'utilisateur s'est connecté initialement à Oracle CRM On Demand avec Connexion unique seulement. En général, la page est hébergée sur un serveur Web de la société, par exemple le portail d'accès avec connexion unique de la société. Cette URL doit être indiquée dans son intégralité - (elle doit commencer par http:// ou https://).

Il incombe à la société de rediriger les utilisateurs afin qu'ils se connectent initialement à l'aide de leur page d'accès avec connexion unique, et non via la page Oracle CRM On Demand par défaut. Si un utilisateur qui s'est connecté avec la méthode d'accès avec connexion unique se déconnecte et que ce paramètre n'est pas défini, une page générique s'affiche avec le message "Vous avez été déconnecté".

URL ITS pour les authentifications d'accès avec connexion unique

URL du service de transfert intersites SAML utilisé pour la connexion à Oracle CRM On Demand. L'administrateur de la société définit cette valeur. Contactez Oracle CRM On Demand Customer Care pour obtenir une feuille de travail SSO contenant des instructions de configuration de l'URL ITS.

Restrictions d'adresses IP activées

Reportez-vous à la rubrique Restriction de l'utilisation d'adresses IP.

Protection CSRF (Cross-Site Request Forgery) activée

Active une fonction qui empêche les attaques de type CSRF. Lorsque cette case est cochée, les utilisateurs qui créent du code personnalisé qui interagit avec Oracle CRM On Demand peuvent être contraints d'inclure un jeton de sécurité sous la forme d'un paramètre caché dans leur code. Pour plus d'informations sur la protection CSRF, voir A propos de la protection contre les attaques CSRF.

Cette case est cochée par défaut si votre société est configurée pour utiliser Oracle CRM On Demand et vous ne pouvez pas modifier ce paramètre.

Activer l'intégration IFRAME

Pour des raisons de sécurité, cette case à cocher est désélectionnée par défaut et ne doit être sélectionnée que lorsque requis. En sélectionnant cette case, vous autorisez les utilisateurs à intégrer des pages Oracle CRM On Demand dans un iFRAME sur une page d'un autre site Web. Si l'utilisateur tente d'intégrer Oracle CRM On Demand dans un iFRAME d'une page d'un autre site Web, et si cette case n'est pas cochée, la page Oracle CRM On Demand se développe et devient la page parent. Vous devez sélectionner ce paramètre si vous voulez utiliser le widget Rapports Oracle CRM On Demand. Ce paramètre n'affecte pas les autres widgets Oracle CRM On Demand que vous intégrez dans les applications de bureau.

Comment gérer les pages pouvant contenir un Cross Site Scripting (XSS)

Contrôle le comportement de la protection cross-site scripting (XSS) disponible dans certains navigateurs Web pour prévenir les attaques XSS reflétées. Vous pouvez utiliser ce paramètre pour déterminer la manière dont votre navigateur Web gère les pages qui contiennent une protection XSS. Les valeurs suivantes sont possibles :

  • Bloquer. Si XSS est détecté par le navigateur Web, la page Web n'est pas affichée. Il s'agit de la valeur par défaut recommandée.
  • Corriger. Si XSS est détecté par le navigateur Web, Oracle CRM On Demand bloque l'attaque en apportant la plus petite modification possible à la page Web renvoyée.
  • Ne rien faire. Ce paramètre n'assure aucune protection XSS. Le navigateur Web ne tente pas de détecter XSS ou ignore toute détection de XSS dans la page Web. Il est recommandé de ne pas utiliser ce paramètre.
  • Valeur par défaut du navigateur. Ce paramètre utilise le niveau de protection XSS par défaut du navigateur Web, qui peut être configurable et peut varier d'un fournisseur à l'autre.

Convertir les valeurs de texte d'URL en liens

Lorsque vous cochez cette case, les valeurs des champs d'adresse et des champs de texte dont le type Texte (court) ou Texte (long) commence par http:// ou https:// sont automatiquement converties en liens Web. En outre, les valeurs du champ URL figurant sur la page de détails Pièce jointe qui commencent par http:// ou https:// sont également automatiquement converties en liens Web. Pour des raisons de sécurité, cette case à cocher est désélectionnée par défaut et ne doit être sélectionnée que lorsque requis.


Publié en septembre 2017 Copyright © 2005, 2017, Oracle. Tous droits réservés. Legal Notices.