Home
Home
Englische Version
Support
Impressum
25.3 Release ►

Start Chat with Collection

    Main Navigation

    • Vorbereitung
      • Einrichten InSpire G7 Primärsystem und Standby Appliances
      • Erstellen einer InSpire-VM auf Hyper-V
      • Initiale Inbetriebnahme für G7 Appliances
      • Konnektoren
    • Datenquellen
      • Anleitung zur Datenintegration mithilfe eines SQL Datenbank-Beispiels
      • Handbuch - Mindbreeze InSpire Insight Apps in Salesforce
      • Indizierung benutzerspezifischer Eigenschaften (SharePoint 2013 Connector)
      • Indizierung benutzerspezifischer Objekttypen (Documentum)
      • Installation & Konfiguration - Atlassian Confluence Sitemap Generator Add-On
      • Installation & Konfiguration - Caching Principal Resolution Service
      • Installation & Konfiguration - Mindbreeze InSpire Insight Apps in Microsoft SharePoint On-Prem
      • Konfiguration - Atlassian Confluence Connector
      • Konfiguration - Best Bets Connector
      • Konfiguration - Box Connector
      • Konfiguration - COYO Connector
      • Konfiguration - Data Integration Connector
      • Konfiguration - Datenbank Connector
      • Konfiguration - Documentum Connector
      • Konfiguration - Dropbox Connector
      • Konfiguration - Egnyte Connector
      • Konfiguration - GitHub Connector
      • Konfiguration - Google Drive Connector
      • Konfiguration - GSA Adapter Service
      • Konfiguration - HL7 Connector
      • Konfiguration - IBM Connections Connector
      • Konfiguration - IBM Lotus Connector
      • Konfiguration - Jira Connector
      • Konfiguration - JVM Launcher Service
      • Konfiguration - LDAP Connector
      • Konfiguration - Microsoft Azure Principal Resolution Service
      • Konfiguration - Microsoft Dynamics CRM Connector
      • Konfiguration - Microsoft Exchange Connector
      • Konfiguration - Microsoft File Connector (Legacy)
      • Konfiguration - Microsoft File Connector
      • Konfiguration - Microsoft Graph Connector
      • Konfiguration - Microsoft Loop Connector
      • Konfiguration - Microsoft Project Connector
      • Konfiguration - Microsoft SharePoint Connector
      • Konfiguration - Microsoft SharePoint Online Connector
      • Konfiguration - Microsoft Stream Connector
      • Konfiguration - Microsoft Teams Connector
      • Konfiguration - Salesforce Connector
      • Konfiguration - SCIM Principal Resolution Service
      • Konfiguration - SemanticWeb Connector
      • Konfiguration - ServiceNow Connector
      • Konfiguration - Web Connector
      • Konfiguration - Yammer Connector
      • Mindbreeze InSpire Insight Apps in Microsoft SharePoint Online
      • Mindbreeze Web Parts in Microsoft SharePoint
      • Whitepaper - Web Connector Erweiterte JavaScript Anwendungsfälle
    • Konfiguration
      • CAS Authentifizierung
      • Cookie Authentifizierung
      • Handbuch - AI Chat
      • Handbuch - Erstellung einer AWS 10M InSpire Applikation
      • Handbuch - Erstellung einer AWS 1M InSpire Applikation
      • Handbuch - Erstellung einer AWS 2M InSpire Applikation
      • Handbuch - Erstellung einer Google Compute Cloud Virtual Machine InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 10M InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 1M InSpire Applikation
      • Handbuch - MMC_ Services
      • Handbuch - Natural Language Question Answering (NLQA)
      • Handbuch - SSO mit Microsoft AAD oder AD FS
      • Handbuch - Text Classification Insight Services
      • I18n Item Transformation
      • JWT Authentifizierung
      • Konfiguration - Alternative Suchvorschläge und automatische Sucherweiterung
      • Konfiguration - Backend Credentials
      • Konfiguration - Benachrichtigungen
      • Konfiguration - CJK Tokenizer Plugin
      • Konfiguration - CSV Metadata Mapping Item Transformation Service
      • Konfiguration - Entity Recognition
      • Konfiguration - Export Funktionalität
      • Konfiguration - External Query Service
      • Konfiguration - Filter Plugins
      • Konfiguration - Gesammelte Ergebnisse
      • Konfiguration - GSA Late Binding Authorization
      • Konfiguration - Identity Conversion Service - Replacement Conversion
      • Konfiguration - InceptionImageFilter
      • Konfiguration - Index-Servlets
      • Konfiguration - InSpire AI Chat und Insight Services für Retrieval Augmented Generation
      • Konfiguration - Item Property Generator
      • Konfiguration - Kerberos Authentfizierung
      • Konfiguration - Management Center Menü
      • Konfiguration - Metadata Reference Builder Plugin
      • Konfiguration - Metadaten Anreicherung
      • Konfiguration - Mindbreeze InSpire
      • Konfiguration - Mindbreeze Proxy Umgebung (Remote Connector)
      • Konfiguration - Outlook Add-In
      • Konfiguration - Personalisierte Relevanz
      • Konfiguration - Plugin Installation
      • Konfiguration - Principal Validation Plugin
      • Konfiguration - Profile
      • Konfiguration - Reporting Query Log
      • Konfiguration - Reporting Query Performance Tests
      • Konfiguration - Request Header Session Authentisierung
      • Konfiguration - Verteilte Konfiguration (Windows)
      • Konfiguration - Vokabulare für Synonyme und Autovervollständigung
      • Konfiguration von Vorschaubildern
      • Mindbreeze Personalization
      • Mindbreeze Property Expression Language
      • Mindbreeze Query Expression Transformation
      • SAML Authentifizierung
      • Spracherkennung mit dem LanguageDetector Plugin
      • Trusted Peer Authentication für Mindbreeze InSpire
      • Verwendung von InSpire-Snapshots in einer CI_CD-Umgebung
    • Betrieb
      • Anpassung der InSpire Host OpenSSH Einstellungen - LoginGraceTime auf 0 setzen (Mitigation für CVE-2024-6387)
      • app.telemetry Statistiken zu Suchanfragen
      • Bereitstellen von app.telemetry Informationen mittels SNMPv3 auf G7 Appliances
      • CIS Level 2 Hardening - SELinux in den Modus Enforcing versetzen
      • Handbuch - Administration von Insight Services für Retrieval Augmented Generation
      • Handbuch - Filemanager
      • Handbuch - Indizierungs- und Suchlogs
      • Handbuch - Kommandozeilenwerkzeuge
      • Handbuch - Sichern & Wiederherstellen
      • Handbuch - Updates und Downgrades
      • Handbuch - Verteilter Betrieb (G7)
      • Index Betriebskonzepte
      • Inspire Diagnose und Ressourcen Monitoring
      • Konfiguration - app.telemetry Dashboards für Nutzungsanalyse
      • Konfiguration - Nutzungsanalyse
      • Löschung der Festplatten
      • Wiederherstellen des Lieferzustandes
    • Anwenderhandbuch
      • Browser Extension
      • Cheat Sheet
      • iOS App
      • Tastaturbedienung
    • SDK
      • api.chat.v1beta.generate Schnittstellenbeschreibung
      • api.v2.alertstrigger Schnittstellenbeschreibung
      • api.v2.export Schnittstellenbeschreibung
      • api.v2.personalization Schnittstellenbeschreibung
      • api.v2.search Schnittstellenbeschreibung
      • api.v2.suggest Schnittstellenbeschreibung
      • api.v3.admin.SnapshotService Schnittstellenbeschreibung
      • Debugging (Eclipse)
      • Einbetten des Insight App Designers
      • Entwicklung eines API V2 Search Request Response Transformer
      • Entwicklung eines Query Expression Transformer
      • Entwicklung von Insight Apps
      • Entwicklung von Item Transformation und Post Filter Plugins mit der Mindbreeze SDK
      • Java API Schnittstellenbeschreibung
      • OpenAPI Schnittstellenbeschreibung
      • SDK Übersicht
    • Release Notes
      • Release Notes 20.1 Release - Mindbreeze InSpire
      • Release Notes 20.2 Release - Mindbreeze InSpire
      • Release Notes 20.3 Release - Mindbreeze InSpire
      • Release Notes 20.4 Release - Mindbreeze InSpire
      • Release Notes 20.5 Release - Mindbreeze InSpire
      • Release Notes 21.1 Release - Mindbreeze InSpire
      • Release Notes 21.2 Release - Mindbreeze InSpire
      • Release Notes 21.3 Release - Mindbreeze InSpire
      • Release Notes 22.1 Release - Mindbreeze InSpire
      • Release Notes 22.2 Release - Mindbreeze InSpire
      • Release Notes 22.3 Release - Mindbreeze InSpire
      • Release Notes 23.1 Release - Mindbreeze InSpire
      • Release Notes 23.2 Release - Mindbreeze InSpire
      • Release Notes 23.3 Release - Mindbreeze InSpire
      • Release Notes 23.4 Release - Mindbreeze InSpire
      • Release Notes 23.5 Release - Mindbreeze InSpire
      • Release Notes 23.6 Release - Mindbreeze InSpire
      • Release Notes 23.7 Release - Mindbreeze InSpire
      • Release Notes 24.1 Release - Mindbreeze InSpire
      • Release Notes 24.2 Release - Mindbreeze InSpire
      • Release Notes 24.3 Release - Mindbreeze InSpire
      • Release Notes 24.4 Release - Mindbreeze InSpire
      • Release Notes 24.5 Release - Mindbreeze InSpire
      • Release Notes 24.6 Release - Mindbreeze InSpire
      • Release Notes 24.7 Release - Mindbreeze InSpire
      • Release Notes 24.8 Release - Mindbreeze InSpire
      • Release Notes 25.1 Release - Mindbreeze InSpire
      • Release Notes 25.2 Release - Mindbreeze InSpire
      • Release Notes 25.3 Release - Mindbreeze InSpire
    • Sicherheit
      • Bekannte Schwachstellen
    • Produktinformation
      • Produktinformation - Mindbreeze InSpire - Standby
      • Produktinformation - Mindbreeze InSpire
    Home

    Path

    Sure, you can handle it. But should you?
    Let our experts manage the tech maintenance while you focus on your business.
    See Consulting Packages

    Konfiguration
    Principal Validation Plugin

    EinführungPermanenter Link zu dieser Überschrift

    Das Principal Validation Plugin ist ein Sitzungsvalidierungs-Plugin, das einen konfigurierten Caching-Principal-Auflösungsdienst verwendet, um die Principals des Benutzers der aktuellen Sitzung, abzurufen und gegen eine konfigurierte Menge akzeptierter Principals zu validieren.

    InstallationPermanenter Link zu dieser Überschrift

    Das Plugin kann über das Mindbreeze InSpire Management Center installiert werden, indem das Plugin-Archiv im Panel "Plugins" im Abschnitt "Konfiguration" hochgeladen wird.

    KonfigurationPermanenter Link zu dieser Überschrift

    Die Konfiguration erfordert die Aktivierung des Principal Validation Plugins für das ausgewählten Client Service. Als Voraussetzung ist ein konfigurierter Caching Principal Resolution Service erforderlich, der auf dem gleichen Mindbreeze InSpire Node wie der Client Service läuft.

    Aktivierung des Plugins

    Navigieren Sie im Ansichtsmodus "Erweiterte Einstellungen" zum Abschnitt "Session Validation Plugins" in der Konfiguration des Client Service. Wählen Sie in der Dropdown-Liste des Plugin-Selektors "SessionValidationService. PrincipalValidation" und klicken Sie dann auf "Add":

    Konfiguration des PluginsPermanenter Link zu dieser Überschrift

    Einstellungen

    Principal Resolution Service Port

    Der Webdienst-Portparameter, der für den ausgewählten Caching Principal Resolution Service konfiguriert wurde. Stellen Sie sicher, dass der Dienst ausgeführt wird und der Port korrekt ist, da sonst alle Anfragen als ungültig markiert werden. Die dabei aufgelösten Principals werden für die Autorisierung der Suchresultate verwendet (ACL), falls sie valide sind.

    Invalid Session Redirect URL

    Wenn konfiguriert, wird im Falle einer ungültigen Sitzung eine Antwort, die auf diese URL umgeleitet wird, im Client Service zurückgeschickt.

    User Has All Valid Principals

    Wenn die Option "User Has All Valid Princiopals" aktiviert ist, müssen alle konfigurierten gültigen Principals zu den Principals (Gruppen, Aliase) gehören, die vom konfigurierten Principal Resolution Service zur Validierung der Anfrage aufgelöst werden. Wenn die Option "Benutzer hat alle gültigen Principals" nicht aktiviert ist, wird die Anforderung als gültig betrachtet, wenn einer der konfigurierten "gültigen Principals" zu den aufgelösten Principals gehört. Die Standardeinstellung ist deaktiviert.

    Match Principals case insensitive

    Wenn diese Option aktiviert ist, ist die Übereinstimmung zwischen aufgelösten und gültigen Principals unabhängig von Groß- und Kleinschreibung. Die Standardeinstellung ist aktiviert.

    Add Resolved Principals

    Wenn diese Option aktiviert ist, werden alle aufgelösten Principals für die Autorisierung von Suchtreffern verwendet (ACL). Dafür ist die Voraussetzung, dass die Session gültig ist. Die Entscheidung ob eine Session gültig ist hängt von der Option „User Has All Valid Principals“ ab.Wenn diese Option nicht aktiviert ist werden keine aufgelösten Principals für die Autorisierung der Treffer benutzt sondern ausschließlich für die Überprüfung der Sessiongültigkeit.

    Valid Principals

    Gruppen oder Aliase, die als gültig erachtet werden.

    Sobald das Plugin hinzugefügt und der konfigurierte Client Service mit den neuen Einstellungen neu gestartet wird, steht die neue Sitzungsvalidierungsmethode zur Verfügung.

    Bereitstellung und FehlerbehebungPermanenter Link zu dieser Überschrift

    Wenn konfiguriert, wird das Principal Validation Plugin bei jeder Anforderung im Mindbreeze InSpire Client Service ausgeführt, wo eine Authentifizierung erforderlich ist.

    Wenn die Sitzung nicht validiert ist und keine "Ungültige Session Redirect URL" konfiguriert ist, wird eine Fehlerseite mit einem HTTP-Response-Code 500 ausgeliefert:

    Im Mindbreeze InSpire Client Service Log ist der folgende Eintrag sichtbar:

    2019-03-19 09:04:20.088175[13989606060622592] com.mindbreeze.enterprisesearch.clientservice.session.SessionValidationFilter ERROR: Sitzung wird durch SessionValidationService invalidiert.

    Wenn der Dienst für die Hauptauflösung nicht verfügbar ist und das Plugin für die Sitzungsvalidierung aktiv ist, werden alle Anfragen invalidiert.

    Wenn Sie eine Fehlerseite in Ihrem eigenen Webanwendungskontext als "Invalid Session Redirect URL" verwenden, stellen Sie sicher, dass die Seite keine Anmeldung erfordert, da andernfalls der Zugriff auf eine geschützte URL zu einer Umleitung führt. Sie können dies einrichten, indem Sie das "Authenticated URL Pattern" Ihres Anwendungskontexts so konfigurieren, dass die URL der Fehlerseite nicht übereinstimmt.

    PDF herunterladen

    • Konfiguration - Principal Validation Plugin

    Inhalt

    • Einführung
    • Installation
    • Konfiguration
    • Bereitstellung und Fehlerbehebung

    PDF herunterladen

    • Konfiguration - Principal Validation Plugin