Печать      Открыть версию интерактивной справки в формате PDF


Предыдущий раздел

Следующий раздел

Настройка параметров безопасности компании

В следующей таблице описывается настройка раздела "Параметры безопасности компании" на странице "Профиль компании" в Oracle CRM On Demand.

ПРИМЕЧАНИЕ.  На странице могут присутствовать также некоторые дополнительные поля, если для компании включены определенные функции.

Поле

Описание

Время простоя компании (мин)

Время (в минутах), по истечении которого сеанс пользователя заканчивается из-за отсутствия активности. Если значение для этого поля не указано, параметр времени ожидания для интерактивного сеанса определяется значением времени простоя системы по умолчанию. Стандартное значение времени простоя системы по умолчанию обычно составляет 60 минут. Текущее значение времени простоя системы по умолчанию можно узнать на странице "Профиль компании". Это значение отображается при редактировании страницы "Профиль компании". Рекомендуется вводить значения в диапазоне от 10 до 90 минут.

Значение параметра "Время простоя компании (мин)" также позволяет определить интервал бездействия, по истечении которого неинтерактивный сеанс (например, сеанс веб-служб) будет закончен. Применяются следующие правила:

  • Если "Время простоя компании (мин)" не превышает 10 минут, это значение применяется как к интерактивным сеансам, так и к неинтерактивным.
  • Если "Время простоя компании (мин)" больше 10 минут, это значение не используется для определения интервала простоя неинтерактивных сеансов. В этом случае интервал времени простоя для неинтерактивного сеанса принимается по умолчанию равным 10 минутам.
  • Если "Время простоя компании (мин)" не задано, этот параметр не используется для определения интервала простоя неинтерактивных сеансов. В этом случае интервал времени простоя для неинтерактивного сеанса принимается по умолчанию равным 10 минутам, а для интерактивных сеансов он определяется параметром "Время простоя системы по умолчанию".

ПРИМЕЧАНИЕ. Начиная с выпуска 33, если в результате взаимодействий с ответами аналитики инициируют вызов сервера, таймер интервала времени простоя сбрасывается.

Предупреждение о времени простоя компании (мин)

Определяет, за сколько времени до окончания сеанса пользователя ему выдается предупреждающее сообщение. Если пользователь нажмет "ОК" в окне этого предупреждающего сообщения, таймер интервала времени простоя сбрасывается. Если же он не нажмет "ОК", сеанс пользователя будет прерван по истечении указанного интервала простоя.

ПРИМЕЧАНИЕ. Это предупреждающее сообщение не отображается в ответах аналитики.

Значение поля "Предупреждение о времени простоя компании (мин)" должно быть в диапазоне от 1 до значения поля "Время простоя компании (мин)". Если в данном поле ввести 0, предупреждающее сообщение выдаваться не будет.

ПРИМЕЧАНИЕ. Маска страницы, появляющаяся при выдаче предупреждающего сообщения, не служит механизмом защиты.

Тип аутентификации

Отображаются типы аутентификации, разрешенные для компании. Это значение может быть назначено только службой поддержки клиентов. Это значение не может быть изменено администратором компании. Возможны следующие значения.

  • "Только идентификатор пользователя/пароль": все пользователи должны регистрироваться в приложении, используя свои идентификатор пользователя и пароль Oracle CRM On Demand.
  • "Только единая регистрация с уникальным паролем": все пользователи должны регистрироваться в приложении, используя механизм единой регистрации компании. Идентификаторы пользователей и паролиOracle CRM On Demand не принимаются.
  • "Идентификатор/пароль пользователя или единая регистрация с уникальным паролем": для регистрации в Oracle CRM On Demand может использоваться либо идентификатор пользователя и пароль Oracle CRM On Demand, либо единая регистрация.

    ПРИМЕЧАНИЕ. Если выбран идентификатор пользователя/пароль или значение SSO, будут принудительно использоваться политики компании для паролей в Oracle CRM On Demand. Таким образом, когда истекает срок действия пароля пользователя в Oracle CRM On Demand, Oracle CRM On Demand предлагает пользователю изменить пароль, даже если пользователь использует единый вход (SSO). Также принудительно применяются все остальные политики для паролей в Oracle CRM On Demand, такие как минимальная длина пароля, требуемая сложность пароля и т.д. Oracle CRM On Demand не обеспечивает управление паролями, которые используются для SSO.

    Тип аутентификации может быть задан администратором компании для каждого пользователя на странице профиля пользователя. Если параметр в профиле пользователя пуст, для данного пользователя используется параметр уровня компании.

Внешний идентификатор для единой регистрации с уникальным паролем

Уникальный идентификатор компании, назначенный службой поддержки клиентов при настройке единой регистрации для компании. Это значение не может быть изменено администратором компании, хотя для каждого пользователя на странице профиля пользователя могут быть заданы внешние идентификаторы.

Страница регистрации для аутентификации UserID/Pwd

URL-адрес, указывающий на страницу регистрации компании, используемую вместо страницы регистрации Oracle CRM On Demand по умолчанию. Как правило, эта страница размещается на веб-сервере компании. URL-адрес должен быть полным (начинаться с http:// или https://).

Эта страница отображается после выхода пользователя из приложения или завершения сеанса пользователя из-за бездействия. Компания должна дать своим пользователям указание использовать для первоначальной регистрации эту страницу вместо страницы регистрации Oracle CRM On Demand по умолчанию.

Страница регистрации для аутентификации SSO

URL-адрес, указывающий на страницу регистрации компании, отображаемую после выхода пользователя из приложения или завершения сеанса пользователя из-за бездействия, если пользователь первоначально зарегистрировался в Oracle CRM On Demand с использованием единой регистрации (SSO). Как правило, эта страница размещается на веб-сервере компании, например на портале единой регистрации компании. URL-адрес должен быть полным (начинаться с http:// или https://).

Компания должна дать своим пользователям указание использовать для первоначальной регистрации свою страницу SSO вместо страницы регистрации Oracle CRM On Demand по умолчанию. Если пользователь, зарегистрировавшийся с использованием единой регистрации, выходит из приложения и этот параметр пуст, отображается стандартная страница с сообщением "Вы вышли из системы".

Ограничения IP-адресов включены

См. Ограничение доступа определенными IP-адресами.

Включена защита от фальсификации запросов между сайтами

Включает функцию, позволяющую предотвратить атаки с фальсификацией межсайтовых запросов. Если этот флажок установлен, пользователям, разрабатывающим нестандартный код, который взаимодействует с Oracle CRM On Demand, может потребоваться включить в свой код токен безопасности в качестве скрытого параметра. Дополнительные сведения о защите от фальсификации запросов между сайтами см. в разделе Защита от фальсификации запросов между сайтами.

Этот флажок устанавливается по умолчанию при настройке компании на использование Oracle CRM On Demand и не может быть снят администратором компании.

Включить встраивание IFRAME

Из соображений безопасности этот флажок снят по умолчанию и может быть установлен только в случае необходимости. Установка флажка позволяет пользователям встраивать страницы Oracle CRM On Demand в iFRAME на веб-странице другого сайта. Если пользователи пытаются встроить Oracle CRM On Demand в iFRAME на веб-странице другого сайта и этот флажок снят, страница Oracle CRM On Demand развертывается и становится родительской страницей. Необходимо выбрать это значение, если требуется использовать виджет отчетов Oracle CRM On Demand. Этот параметр не влияет на другие виджеты Oracle CRM On Demand, встраиваемые в настольные приложения.

Инструкции по обработке страниц, которые могут содержать Cross Site Scripting (XSS)

Управление режимом защиты от атак Cross-site scripting (XSS), доступной в некоторых веб-браузерах. Этот параметр позволяет определить метод обработки страниц, содержащих XSS, веб-браузером. Возможны следующие значения.

  • Блокировать. Если веб-браузер обнаруживает XSS, эта веб-страница не отображается. Это рекомендуемое значение, используемое по умолчанию.
  • Исправить. Если веб-браузер обнаруживает XSS, Oracle CRM On Demand блокирует атаку, делая возможным минимальное изменение для возвращенной веб-страницы.
  • Никаких действий. Эта настройка не обеспечивает защиту от XSS. Веб-браузер не будет пытаться обнаружить XSS или будет игнорировать любое обнаружение XSS на веб-странице. Эту настройку использовать не рекомендуется.
  • Стандартные настройки браузера. Эта настройка использует стандартный уровень защиты для XSS веб-браузера, который можно настроить, и этот уровень защиты для XSS может меняться в зависимости от поставщика.

Преобразование текстовых значений URL в ссылки

Если этот флажок установлен, поля адреса и значения текстовых полей с типом поля "Текст (сокращенный)" или "Текст (полный)", которые начинаются с http:// или https://, автоматически преобразуются в веб-ссылки. Кроме того, любые значения полей URL-адреса на странице сведений о дополнении, которые начинаются с http:// или https://, также автоматически преобразуются в веб-ссылки. Из соображений безопасности этот флажок снят по умолчанию и может быть установлен только в случае необходимости.


Опубликовано в Август 2018 Copyright © Oracle, 2005, 2018 гг. Все права защищены.Legal Notices.