Na página do Adobe Connect Central, clique em Administração > Conta > Mais configurações.
- Guia do Usuário do Adobe Connect
- Introdução
- Adobe Connect Meeting
- Iniciar, participar e gerenciar reuniões e sessões do Adobe Connect
- Área dos organizadores e apresentadores no Adobe Connect
- Aplicativo Adobe Connect para desktop
- Teste de diagnóstico pré-reunião do Adobe Connect
- Página inicial do Adobe Connect Central
- Compartilhar conteúdo durante uma reunião
- Atualizar e gerenciar reuniões do Adobe Connect
- Exibir relatórios de reunião e dados de análise
- Trabalhar com pods
- Reações na sala do Adobe Connect
- Recursos de acessibilidade do Adobe Connect
- Criar salas de reunião virtuais e organizar layouts
- Salas de grupos pequenos em reuniões no Adobe Connect
- Gerenciar participantes da reunião no Adobe Connect
- Iniciar, participar e gerenciar reuniões e sessões do Adobe Connect
- Manutenção e administração no Adobe Connect
- Ativar o cliente HTML do Adobe Connect
- Ativação do logon único no Adobe Connect
- Alterar o tempo limite
- Configurar provedores de áudio para o Universal Voice
- Criar e importar usuários e grupos no Adobe Connect
- Aumentar a segurança da conta do Adobe Connect
- Gerar relatórios de uso no Adobe Connect Central
- Administrar e gerenciar contas do Adobe Connect
- Gerenciar usuários e grupos
- Definir permissões dos arquivos e pastas da biblioteca
- Fazer backup de dados do usuário, banco de dados e configurações do Adobe Connect Server
- Criar relatórios personalizados do banco de dados do Adobe Connect
- Conservar espaço em disco e limpar o cache em um Adobe Connect Server
- Gerenciar e monitorar registros do servidor Adobe Connect
- Iniciar e parar serviços Adobe Connect
- Eventos do Adobe Connect
- Adobe Connect Training e Seminars
- Sobre cursos e currículos do Adobe Connect para treinamento
- Realizar treinamentos com o Adobe Connect
- Criar e gerenciar seminários
- Criar cursos de treinamento no Adobe Connect
- Criar e gerenciar currículos de treinamento no Adobe Connect
- Sobre salas de aula virtuais no Adobe Connect
- Relatórios do Adobe Connect para monitorar recursos de treinamento
- Participar em sessões de treinamento e reuniões no Adobe Connect
- Painel da sessão
- Legendas ocultas no Adobe Connect
- Conferências de áudio e vídeo no Adobe Connect
- Gerenciar conteúdo do usuário no Adobe Connect
Os administradores do Adobe Connect podem ativar e impor conexões HTTPS seguras para melhorar a segurança dos seus servidores.
Os administradores do Adobe Connect podem aprimorar a segurança de suas contas na guia Administração.
Clique em Administração > Conta > Mais configurações.
Selecione Requer conexão SSL (RTMPS), a fim de que o Adobe Connect aplique o uso de protocolo RTMPS.
Selecione Habilitar segurança aprimorada, a fim de forçar APIs de Serviços Web a usar conexão segura (HTTPS) e gerar um novo identificador de sessão depois do login bem-sucedido.
Observação: A Adobe recomenda marca a opção Segurança aprimorada.
Proteção contra Falsificação de Solicitação entre Sites (CSRF)
O Adobe Connect permite que usuários finais ou administradores apliquem a proteção contra CSRF para chamadas de API XML de alteração de estado.
Recomendamos que você habilite a proteção contra CSRF para APIs XML, pois é a configuração mais segura.
Para ativar a proteção contra CSRF, siga as etapas abaixo:
-
A proteção contra CSRF depende do cliente para enviar um cookie CSRF específico da sessão segura e um parâmetro de solicitação correspondente. Todas as chamadas de API de mudança de estado são protegidas, por exemplo:
- acl-create
- acl-field-update
- acl-multi-field-update
- permissions-update
- sco-update
- sco-upload
-
Siga as etapas abaixo:
1. Depois de autenticar, os seguintes cookies são gerados:
- BREEZESESSION como o cookie principal da sessão do Connect
- BreezeCCookie como o cookie CSRF, com base no cookie de sessão do Connect
2. Chame a API common-info para obter o token CSRF correspondente ao cookie CSRF (BreezeCCookie).
- o token CSRF é retornado como <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>
3. Envie todas as chamadas HTTP GET API subsequentes que mudam de estado com o BreezeCCookie como um cookie e um OWASP_CSRFTOKEN. Por exemplo,
https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]
4. Para integrações que chamam APIs XML simples ou múltiplas por meio de um único método HTTP POST, envie o OWASP_CSRFTOKEN (junto com o cookie BreezeCCookie CSRF), conforme mostrado abaixo:
<actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>
-
Habilite a opção Isento de proteção contra CSRF para chamadas de API XML para o seguinte caminho.
Quando você marca esta opção, um URL seguro gerado pelo servidor é exibido. Este URL permite que as contas com integrações de API XML continuem fazendo suas chamadas de API XML em um caminho de URL seguro e exclusivo gerado pelo servidor.