Guia do Usuário Cancelar

Aumentar a segurança da conta do Adobe Connect

 

Os administradores do Adobe Connect podem ativar e impor conexões HTTPS seguras para melhorar a segurança dos seus servidores.

Os administradores do Adobe Connect podem aprimorar a segurança de suas contas na guia Administração.

  1. Clique em Administração > Conta > Mais configurações.

  2. Selecione Requer conexão SSL (RTMPS), a fim de que o Adobe Connect aplique o uso de protocolo RTMPS.

  3. Selecione Habilitar segurança aprimorada, a fim de forçar APIs de Serviços Web a usar conexão segura (HTTPS) e gerar um novo identificador de sessão depois do login bem-sucedido.

    Observação: A Adobe recomenda marca a opção Segurança aprimorada.

Proteção contra Falsificação de Solicitação entre Sites (CSRF)

O Adobe Connect permite que usuários finais ou administradores apliquem a proteção contra CSRF para chamadas de API XML de alteração de estado. 

Recomendamos que você habilite a proteção contra CSRF para APIs XML, pois é a configuração mais segura.

Para ativar a proteção contra CSRF, siga as etapas abaixo:

  1. Na página do Adobe Connect Central, clique em Administração > Conta > Mais configurações.

  2. Na seção Configurações do CSRF, marque a opção Habilitar proteção contra CSRF para API XML.

    Observação: se o Adobe Connect 11.4 foi instalado como um patch sobre uma versão anterior, a opção estará desmarcada por padrão.

  3. A proteção contra CSRF depende do cliente para enviar um cookie CSRF específico da sessão segura e um parâmetro de solicitação correspondente. Todas as chamadas de API de mudança de estado são protegidas, por exemplo:

    • acl-create
    • acl-field-update
    • acl-multi-field-update
    • permissions-update
    • sco-update
    • sco-upload
  4. Siga as etapas abaixo:

    1. Depois de autenticar, os seguintes cookies são gerados:

    • BREEZESESSION como o cookie principal da sessão do Connect
    • BreezeCCookie como o cookie CSRF, com base no cookie de sessão do Connect

    2. Chame a API common-info para obter o token CSRF correspondente ao cookie CSRF (BreezeCCookie).

    • o token CSRF é retornado como <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN>

    3. Envie todas as chamadas HTTP GET API subsequentes que mudam de estado com o BreezeCCookie como um cookie e um OWASP_CSRFTOKEN. Por exemplo,

         https://\[SERVER_URL\]/api/xml?action=\[state changing action\]&........&OWASP_CSRFTOKEN=[token_extracted_above]

    4. Para integrações que chamam APIs XML simples ou múltiplas por meio de um único método HTTP POST, envie o OWASP_CSRFTOKEN (junto com o cookie BreezeCCookie CSRF), conforme mostrado abaixo:

        <actions mode='...' OWASP_CSRFTOKEN=[token_extracted_above]>

  5. Habilite a opção Isento de proteção contra CSRF para chamadas de API XML para o seguinte caminho.

    Quando você marca esta opção, um URL seguro gerado pelo servidor é exibido. Este URL permite que as contas com integrações de API XML continuem fazendo suas chamadas de API XML em um caminho de URL seguro e exclusivo gerado pelo servidor.

Receba ajuda com mais rapidez e facilidade

Novo usuário?