Konfigurieren der Endpunkt-Einstellungen

Die Endgeräteeinstellungen erhöhen die Sicherheit der Kommunikation zwischen IBM® Verify und den Endgeräten Ihrer Benutzer.

Vorbereitende Schritte

Einstellungen
Hinweis: Die Endpunktverwaltung ist eine auf Anfrage verfügbare Funktion, VDEV-41592. Um diese Funktion anzufordern, wenden Sie sich bitte an Ihren Vertriebsmitarbeiter bei IBM oder an IBM und teilen Sie uns mit, dass Sie diese Funktion nutzen möchten. Diese öffentliche Vorschau ist an Ihrem Standort möglicherweise nicht verfügbar. Wenn Sie die Berechtigung zum Erstellen eines Support-Tickets haben, erstellen Sie bitte ein Support-Ticket unter Angabe der Feature-Nummer. Hinweis: IBM Verify Mit Probeabonnements können keine Support-Tickets erstellt werden.

Einstellungen für die Inhaltssicherheitsrichtlinie

Eine Content Security Policy (CSP) trägt dazu bei, die Anfälligkeit Ihres Browsers für XSS-Angriffe zu verringern.

Vorbereitende Schritte

Benutzerdefiniertes HTML kann Inline- JavaScript enthalten. Reinigen Sie den HTML-Inhalt, bevor Sie die Datei hochladen, oder legen Sie eine benutzerdefinierte Content Security Policy fest, um die Ausführung von Inline-Skripten zu verhindern.
Wichtig: Die von Ihnen festgelegte Content Security Policy kann die Ausführung von Inline-Skripten verhindern und die Funktionalität von Seiten beeinträchtigen, die benutzerdefinierte Designs verwenden, sofern diese Inline-Skripte enthalten. Wenn Sie beabsichtigen, eine Richtlinie festzulegen, die Inline- JavaScript s blockiert, und Sie über angepasste Designs verfügen, überprüfen Sie diese und entfernen Sie die Inline- JavaScript s.

Informationen zu dieser Task

Ein CSP kann die Interaktion des Browsers mit Endpunkten einschränken. Darin kann festgelegt werden, welche Domänen ein Browser als vertrauenswürdige Quellen verwendet und welche Protokolle für die Datenübertragung genutzt werden. Weitere Informationen zu CSP finden Sie unter https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP.
Hinweis: Eine Änderung dieser Einstellung kann dazu führen, dass Ressourcen auf den Vorlagenseiten nicht geladen werden.
Wenn Sie die Standardeinstellung nicht übernehmen möchten, fahren Sie mit diesem Vorgang fort.

Vorgehensweise

  1. Wählen Sie „Sicherheit “ > „Endgeräteeinstellungen “.
  2. Geben Sie den CSP-Header ein, den Sie verwenden möchten.
  3. Klicken Sie auf „Änderungen speichern “.