Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp:prepare-ntp [2020/04/14 15:27] – angelegt Silke Meyer | de:shibidp:prepare-ntp [2022/07/06 15:24] (aktuell) – [IdP-Vorarbeiten: NTP] Silke Meyer | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ===== NTP ===== | + | <- de: |
+ | ===== IdP-Vorarbeiten: | ||
- | Wie bei allen Single-Sign-On-Diensten ist auch bei SAML/ | + | Wie bei allen Single-Sign-On-Diensten ist auch bei SAML/ |
- | Sobald die Zeiten der beteiligten Systeme mehr als einige Sekunden unterschiedlich sind, funktionieren viele Zugriffe nicht mehr, weil sie diese als Replay-Attacken interpretiert werden. | + | Sobald die Zeiten der beteiligten Systeme mehr als einige Sekunden unterschiedlich sind, funktionieren viele Zugriffe nicht mehr, weil sie als Replay-Attacken interpretiert werden. |
- | Sorgen Sie dafür, dass die Systemzeit auf dem IdP immer korrekt ist. Wir empfehlen die Installation eines NTP-Servers | + | Sorgen Sie dafür, dass die Systemzeit auf dem IdP immer korrekt ist. Wir empfehlen die Installation eines NTP-Clients |
==== Debian/ | ==== Debian/ | ||
Zeile 27: | Zeile 28: | ||
überwachen Sie den NTP-Dienst und die Systemzeit auf dem IdP-Host. | überwachen Sie den NTP-Dienst und die Systemzeit auf dem IdP-Host. | ||
</ | </ | ||
+ | |||
+ | {{tag> |