Guia do Usuário Cancelar

Aumentar a segurança da conta do Adobe Connect

  1. Guia do Usuário do Adobe Connect
  2. Introdução
    1. Novidades no Adobe Connect
    2. Conceitos básicos sobre salas de reuniões do Adobe Connect
    3. Capacidades do Adobe Connect no cliente HTML
    4. Aplicativo Adobe Connect para desktop
    5. Especificações técnicas do Adobe Connect e requisitos do sistema
    6. Atalhos de teclado no Adobe Connect
  3. Adobe Connect Meeting
    1. Iniciar, participar e gerenciar reuniões e sessões do Adobe Connect
    2. Área dos organizadores e apresentadores no Adobe Connect
    3. Aplicativo Adobe Connect para desktop
    4. Teste de diagnóstico pré-reunião do Adobe Connect
    5. Página inicial do Adobe Connect Central
    6. Compartilhar conteúdo durante uma reunião
      1. Compartilhamento de telas em sessões
      2. Compartilhar pod
      3. Compartilhamento de telas no navegador
      4. Compartilhar áudio do sistema
      5. Compartilhar documentos
      6. Compartilhar uma apresentação
      7. Compartilhar um quadro branco
      8. Compartilhar arquivos
      9. Compartilhar URLs da Web
    7. Atualizar e gerenciar reuniões do Adobe Connect
    8. Exibir relatórios de reunião e dados de análise
    9. Trabalhar com pods
      1. Pods nas sessões
      2. Pod de notas
      3. Pod de bate-papo
      4. P&R, pod
      5. Pesquisa, pod
      6. Pod de questionário    
    10. Reações na sala do Adobe Connect
    11. Recursos de acessibilidade do Adobe Connect
    12. Criar salas de reunião virtuais e organizar layouts
    13. Salas de grupos pequenos em reuniões no Adobe Connect
    14. Gerenciar participantes da reunião no Adobe Connect
  4. Manutenção e administração no Adobe Connect
    1. Ativar o cliente HTML do Adobe Connect
    2. Ativação do logon único no Adobe Connect
    3. Alterar o tempo limite
    4. Configurar provedores de áudio para o Universal Voice
    5. Criar e importar usuários e grupos no Adobe Connect
    6. Aumentar a segurança da conta do Adobe Connect
    7. Gerar relatórios de uso no Adobe Connect Central
    8. Administrar e gerenciar contas do Adobe Connect
    9. Gerenciar usuários e grupos
    10. Definir permissões dos arquivos e pastas da biblioteca
    11. Fazer backup de dados do usuário, banco de dados e configurações do Adobe Connect Server
    12. Criar relatórios personalizados do banco de dados do Adobe Connect
    13. Conservar espaço em disco e limpar o cache em um Adobe Connect Server
    14. Gerenciar e monitorar registros do servidor Adobe Connect
    15. Iniciar e parar serviços Adobe Connect
  5. Eventos do Adobe Connect
    1. Sobre o Adobe Connect Events
    2. Gerenciar eventos do Adobe Connect
    3. Participar em eventos do Adobe Connect
    4. Criar e editar eventos do Adobe Connect
    5. Análise de eventos para webinars
  6. Adobe Connect Training e Seminars
    1. Sobre cursos e currículos do Adobe Connect para treinamento
    2. Realizar treinamentos com o Adobe Connect
    3. Criar e gerenciar seminários
    4. Criar cursos de treinamento no Adobe Connect
    5. Criar e gerenciar currículos de treinamento no Adobe Connect
    6. Sobre salas de aula virtuais no Adobe Connect
    7. Relatórios do Adobe Connect para monitorar recursos de treinamento
    8. Participar em sessões de treinamento e reuniões no Adobe Connect
    9. Painel da sessão
    10. Legendas ocultas no Adobe Connect
  7. Conferências de áudio e vídeo no Adobe Connect
    1. Áudio em reuniões no Adobe Connect
    2. Gravar e reproduzir reuniões do Adobe Connect
    3. Vídeo em reuniões no Adobe Connect
      1. Desencaixar vídeo do pod de vídeo
  8. Gerenciar conteúdo do usuário no Adobe Connect
    1. Exibir relatórios e informações de uso do conteúdo carregado
    2. Trabalhar com conteúdo na biblioteca de conteúdo
    3. Trabalhar com arquivos e pastas da biblioteca do Adobe Connect

 

Os administradores do Adobe Connect podem ativar e impor conexões HTTPS seguras para melhorar a segurança dos seus servidores.

Os administradores do Adobe Connect podem aprimorar a segurança de suas contas na guia Administração.

  1. Clique em Administração > Conta > Mais configurações.

  2. Selecione Requer conexão SSL (RTMPS), a fim de que o Adobe Connect aplique o uso de protocolo RTMPS.

  3. Selecione Habilitar segurança aprimorada, a fim de forçar APIs de Serviços Web a usar conexão segura (HTTPS) e gerar um novo identificador de sessão depois do login bem-sucedido.

    Observação: A Adobe recomenda marca a opção Segurança aprimorada.

Proteção contra Falsificação de Solicitação entre Sites (CSRF)

O Adobe Connect permite que usuários finais ou administradores apliquem a proteção contra CSRF para chamadas de API XML de alteração de estado. 

Recomendamos que você habilite a proteção contra CSRF para APIs XML, pois é a configuração mais segura.

Para ativar a proteção contra CSRF, siga as etapas abaixo:

  1. Na página do Adobe Connect Central, clique em Administração > Conta > Mais configurações.

  2. Na seção Configurações do CSRF, marque a opção Habilitar proteção contra CSRF para API XML.

    Observação: se o Adobe Connect 11.4 foi instalado como um patch sobre uma versão anterior, a opção estará desmarcada por padrão.

  3. A proteção contra CSRF depende do cliente para enviar um cookie CSRF específico da sessão segura e um parâmetro de solicitação correspondente. Todas as chamadas de API de mudança de estado são protegidas, por exemplo:

    • acl-create
    • acl-field-update
    • acl-multi-field-update
    • permissions-update
    • sco-update
    • sco-upload
  4. Siga as etapas abaixo:

    1. Depois de autenticar, os seguintes cookies são gerados:

    • BREEZESESSION como o cookie principal da sessão do Connect
    • BreezeCCookie como o cookie CSRF, com base no cookie de sessão do Connect

    2. Chame a API common-info para obter o token CSRF correspondente ao cookie CSRF (BreezeCCookie).

    • o token CSRF é retornado como <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>

    3. Envie todas as chamadas HTTP GET API subsequentes que mudam de estado com o BreezeCCookie como um cookie e um OWASP_CSRFTOKEN. Por exemplo,

         https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]

    4. Para integrações que chamam APIs XML simples ou múltiplas por meio de um único método HTTP POST, envie o OWASP_CSRFTOKEN (junto com o cookie BreezeCCookie CSRF), conforme mostrado abaixo:

        <actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>

  5. Habilite a opção Isento de proteção contra CSRF para chamadas de API XML para o seguinte caminho.

    Quando você marca esta opção, um URL seguro gerado pelo servidor é exibido. Este URL permite que as contas com integrações de API XML continuem fazendo suas chamadas de API XML em um caminho de URL seguro e exclusivo gerado pelo servidor.

Receba ajuda com mais rapidez e facilidade

Novo usuário?