Nella pagina centrale di Adobe Connect, fai clic su Amministrazione > Account > Altre impostazioni.
- Guida utente di Adobe Connect
- Introduzione
- Riunione Adobe Connect
- Avvia, gestisci e partecipa alle riunioni e alle sessioni di Adobe Connect
- Area ospitante e relatore in Adobe Connect
- Applicazione Adobe Connect per desktop
- Pagina di test diagnostico preconferenza di Adobe Connect
- Pagina principale di Adobe Connect Central
- Condivisione del contenuto durante una sessione
- Aggiornamento e gestione delle riunioni di Adobe Connect
- Visualizza rapporti riunione e dati analitici
- Operazioni con i contenitori
- Reazioni nella stanza di Adobe Connect
- Funzioni di accessibilità in Adobe Connect
- Creazione di stanze riunioni virtuali e disposizione dei layout
- Stanze per sottogruppi di lavoro nelle riunioni di Adobe Connect
- Gestione dei partecipanti alle riunioni di Adobe Connect
- Avvia, gestisci e partecipa alle riunioni e alle sessioni di Adobe Connect
- Amministrazione e manutenzione di Adobe Connect
- Attivazione del client HTML di Adobe Connect
- Attivazione di Single Sign-On in Adobe Connect
- Modifica del periodo di timeout
- Configurare i fornitori audio per Universal Voice
- Creazione e importazione di utenti e gruppi in Adobe Connect
- Miglioramento del livello di protezione dell’account di Adobe Connect
- Generazione di rapporti sull’utilizzo in Adobe Connect Central
- Gestione degli account di Adobe Connect
- Gestire utenti e gruppi
- Impostazione delle autorizzazioni per file e cartelle della libreria
- Esegui il backup di dati utente, database e impostazioni del server di Adobe Connect
- Creare report personalizzati dal database di Adobe Connect
- Gestione dello spazio su disco e pulizia della cache su un server Adobe Connect
- Gestione e monitoraggio dei registri del server di Adobe Connect
- Avviare e arrestare i servizi di Adobe Connect
- Adobe Connect Events
- Formazione e seminari di Adobe Connect
- Informazioni su corsi e programmi di Adobe Connect per la formazione
- Conduzione di sessioni di formazione con Adobe Connect
- Creazione e gestione di seminari
- Creazione di corsi di formazione in Adobe Connect
- Creazione e gestione di programmi di formazione in Adobe Connect
- Informazioni sulle aule virtuali in Adobe Connect
- Rapporti di Adobe Connect per monitorare le funzionalità di formazione
- Partecipazione alle sessioni di formazione e alle riunioni di Adobe Connect
- Pannello Sessione
- Sottotitoli codificati in Adobe Connect
- Audio e videoconferenza in Adobe Connect
- Gestione del contenuto utente in Adobe Connect
Gli amministratori di Adobe Connect possono attivare e applicare connessioni HTTPS protette per aumentare la protezione dei server.
Gli amministratori di Adobe Connect possono potenziare la protezione degli account nella tabella Amministrazione.
Fate clic su Amministrazione > Account > Altre impostazioni.
Selezionate Richiede una connessione SSL (RTMPS) affinché Adobe Connect applichi l’uso del protocollo RTMPS.
Selezionate l’opzione Abilita protezione avanzata affinché le API dei servizi Web applichino la connessione sicura (HTTPS) e generino un nuovo identificatore di sessione dopo l’esecuzione corretta del login.
Nota: Adobe consiglia di selezionare l’opzione Protezione avanzata.
Protezione CSRF (Cross-Site Request Forgery)
Adobe Connect consente agli utenti finali o agli amministratori di applicare la protezione CSRF per le chiamate API XML che modificano lo stato.
Ti consigliamo di abilitare la protezione CSRF per le API XML, poiché è la configurazione più sicura.
Per abilitare la protezione CSRF, segui i passaggi riportati di seguito:
-
La protezione CSRF si basa sul client per inviare un cookie CSRF sicuro specifico della sessione e un parametro di richiesta corrispondente. Tutte le chiamate API che modificano lo stato sono protette, ad esempio:
- acl-create
- acl-field-update
- acl-multi-field-update
- permissions-update
- sco-update
- sco-upload
-
Segui i passaggi riportati di seguito:
1. Dopo l’autenticazione, vengono generati i seguenti cookie:
- BREEZESESSION come cookie di sessione Connect principale
- BreezeCCookie come cookie CSRF, basato sul cookie di sessione di Connect
2. Chiama l’API common-info per ottenere il token CSRF corrispondente al cookie CSRF (BreezeCCookie).
- il token CSRF viene restituito come <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>
3. Invia tutte le successive chiamate HTTP GET API che cambiano stato con BreezeCCookie come cookie e OWASP_CSRFTOKEN. Per esempio:
https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]
4. Per le integrazioni che chiamano una o più API XML tramite un unico metodo HTTP POST, invia OWASP_CSRFTOKEN (insieme al cookie CSRF BreezeCCookie), come illustrato di seguito:
<actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>
-
Attiva l’opzione Escludi la protezione CSRF per le chiamate API XML al percorso seguente.
Quando selezioni questa opzione, viene visualizzato un URL sicuro generato dal server. Questo URL consente agli account con integrazioni API XML di continuare a effettuare le chiamate API XML con un percorso URL sicuro e univoco generato dal server.