Kullanıcı Kılavuzu İptal

Adobe Connect hesabının güvenliğini artırma

 

Adobe Connect yöneticileri, sunucularının güvenliğini artırmak için güvenli HTTPS bağlantılarını açabilir ve uygulayabilir.

Adobe Connect yöneticileri, hesaplarının güvenliğini Yönetim sekmesinden artırabilir.

  1. Yönetim > Hesap > Daha Fazla Ayar seçeneklerini tıklatın.

  2. Adobe Connect'in RTMPS protokolü kullanımı istemesi için SSL Bağlantısı (RTMPS) gerektirir seçeneğini belirleyin.

  3. Web Hizmetleri API'lerini güvenli (HTTPS) bağlantısı kullanmaya ve başarılı oturum açma işleminin ardından yeni oturum kimliği oluşturmaya zorlamak için Gelişmiş Güvenliği Etkinleştir seçeneğini belirleyin.

    Not: Adobe, Geliştirilmiş Güvenlik seçeneğinin işaretlenmesini önerir.

Siteler Arası İstek Sahteciliği (CSRF) koruması

Adobe Connect, son kullanıcıların veya yöneticilerin durum değiştiren XML API çağrıları için CSRF koruması uygulamasını sağlar. 

En güvenli yapılandırma olduğu için XML API'ları için CSRF korumasını etkinleştirmenizi öneririz.

CSRF korumasını etkinleştirmek için aşağıdaki adımları takip edin:

  1. Adobe Connect Central sayfasında Yönetim > Hesap > Daha Fazla Ayar seçeneklerini tıklayın.

  2. CSRF Ayarları bölümünde XML API için CSRF Korumasını Etkinleştir seçeneğini işaretleyin.

    Not: Adobe Connect 11.4 önceki bir sürümün üzerine bir yama olarak yüklendiyse seçenek varsayılan olarak işaretlenmemiş olacaktır.

  3. CSRF koruması; istemcinin güvenli, oturuma özel bir CSRF tanımlama bilgisi ve eşleşen bir istek parametresi göndermesine dayanır. Durum değiştiren tüm API çağrıları korunur, örneğin:

    • acl-create
    • acl-field-update
    • acl-multi-field-update
    • permissions-update
    • sco-update
    • sco-upload
  4. Aşağıdaki adımları uygulayın:

    1. Kimliğinizi doğruladıktan sonra aşağıdaki tanımlama bilgileri oluşturulur:

    • Ana Connect oturumu tanımlama bilgisi olarak BREEZESESSION
    • Connect oturumu tanımlama bilgisine göre CSRF tanımlama bilgisi olarak BreezeCCookie

    2. CSRF tanımlama bilgisine (BreezeCCookie) denk gelen CSRF belirtecini almak için common-info API'sını çağırın.

    • CSRF belirteci <OWASP_CSRFTOKEN><token>...........</token></OWASP_CSRFTOKEN> olarak döndürülür

    3. BreezeCCookie ile durum değiştiren sonraki tüm HTTP GET API çağrılarını bir tanımlama bilgisi ve bir OWASP_CSRFTOKEN olarak gönderin. Örneğin:

         https://\[SERVER_URL\]/api/xml?action=\[durum değiştiren eylem\]&........&OWASP_CSRFTOKEN=[yukarıda_çıkarılan_belirteç]

    4. Tek bir HTTP POST yöntemi üzerinden tek veya birden fazla XML API'ları çağıran entegrasyonlar için, OWASP_CSRFTOKEN'i (BreezeCCookie CSRF tanımlama bilgisi ile birlikte) aşağıda gösterildiği şekilde gönderin:

        <actions mode='...' OWASP_CSRFTOKEN=[yukarıda_çıkarılan_belirteç]>

  5. XML API çağrıları için CSRF Korumasını şu yola hariç tut seçeneğini etkinleştirin.

    Bu seçeneği işaretlediğinizde sunucu tarafından oluşturulan güvenli bir URL görünür. Bu URL; XML API entegrasyonuna sahip hesapların, XML API çağrılarını güvenli ve benzersiz, sunucu tarafından oluşturulan URL yoluna karşı yapmaya devam etmesini sağlar.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?