Fortinet の管理者は、FortiCloud SSO のセキュリティホールを塞ぐためにソフトウェアを更新するよう求められています。 from csoonline.com

Fortinet の管理者は、FortiCloud SSO のセキュリティホールを塞ぐためにソフトウェアを更新するよう求められています。 from csoonline.com security summary

Fortinet の管理者は、FortiCloud SSO のセキュリティホールを塞ぐためにソフトウェアを更新するよう求められています。 from csoonline.com


デバイスの GUI から、管理者が FortiCloud SSO に登録すると、シングル サインオン ログインが有効になります。
ただし、工場出荷時のデフォルト設定では、シングル サインオンにより、ユーザーは 1 つのパスワードを入力して多くのアプリケーションやサービスにアクセスできます。
この場合、管理者は複数の管理者で複数の Fortinet デバイスを監視できます。
注目すべきは、プロトコルとして SAML が使用されているにもかかわらず、Ruby が本日早朝に SAML ライブラリに対処するパッチをリリースしたことです。
このアドバイザリではさらに、許可なしでシングル サインオンをサポートできるのは Microsoft Windows 10 のみであると述べています。
言語的に許可管理者が許可する SIGNONSSO はソフトウェアによってネイティブにサポートされるため無効化されています (Fortinet は情報セキュリティを保護するために、最近 RFC/セキュリティ パッチのテストも実行しました)。

コメント

タイトルとURLをコピーしました