Guida utente Annulla

Miglioramento del livello di protezione dell’account di Adobe Connect

 

Gli amministratori di Adobe Connect possono attivare e applicare connessioni HTTPS protette per aumentare la protezione dei server.

Gli amministratori di Adobe Connect possono potenziare la protezione degli account nella tabella Amministrazione.

  1. Fate clic su Amministrazione > Account > Altre impostazioni.

  2. Selezionate Richiede una connessione SSL (RTMPS) affinché Adobe Connect applichi l’uso del protocollo RTMPS.

  3. Selezionate l’opzione Abilita protezione avanzata affinché le API dei servizi Web applichino la connessione sicura (HTTPS) e generino un nuovo identificatore di sessione dopo l’esecuzione corretta del login.

    Nota: Adobe consiglia di selezionare l’opzione Protezione avanzata.

Protezione CSRF (Cross-Site Request Forgery)

Adobe Connect consente agli utenti finali o agli amministratori di applicare la protezione CSRF per le chiamate API XML che modificano lo stato. 

Ti consigliamo di abilitare la protezione CSRF per le API XML, poiché è la configurazione più sicura.

Per abilitare la protezione CSRF, segui i passaggi riportati di seguito:

  1. Nella pagina centrale di Adobe Connect, fai clic su Amministrazione > Account > Altre impostazioni.

  2. Nella sezione Impostazioni CSRF, seleziona l’opzione Abilita la protezione CSRF per le API XML.

    Nota: Se Adobe Connect 11.4 è stato installato come patch rispetto a una versione precedente, l’opzione sarà deselezionata per impostazione predefinita.

  3. La protezione CSRF si basa sul client per inviare un cookie CSRF sicuro specifico della sessione e un parametro di richiesta corrispondente. Tutte le chiamate API che modificano lo stato sono protette, ad esempio:

    • acl-create
    • acl-field-update
    • acl-multi-field-update
    • permissions-update
    • sco-update
    • sco-upload
  4. Segui i passaggi riportati di seguito:

    1. Dopo l’autenticazione, vengono generati i seguenti cookie:

    • BREEZESESSION come cookie di sessione Connect principale
    • BreezeCCookie come cookie CSRF, basato sul cookie di sessione di Connect

    2. Chiama l’API common-info per ottenere il token CSRF corrispondente al cookie CSRF (BreezeCCookie).

    • il token CSRF viene restituito come <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>

    3. Invia tutte le successive chiamate HTTP GET API che cambiano stato con BreezeCCookie come cookie e OWASP_CSRFTOKEN. Per esempio:

         https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]

    4. Per le integrazioni che chiamano una o più API XML tramite un unico metodo HTTP POST, invia OWASP_CSRFTOKEN (insieme al cookie CSRF BreezeCCookie), come illustrato di seguito:

        <actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>

  5. Attiva l’opzione Escludi la protezione CSRF per le chiamate API XML al percorso seguente.

    Quando selezioni questa opzione, viene visualizzato un URL sicuro generato dal server. Questo URL consente agli account con integrazioni API XML di continuare a effettuare le chiamate API XML con un percorso URL sicuro e univoco generato dal server.

Ottieni supporto in modo più facile e veloce

Nuovo utente?