Skip to main content

28. Juli 2026

Konfigurieren der IP-adressbasierten Sitzungstokenbindung in Omnissa Access

Sie können die IP-adressbasierte Sitzungstokenbindung in Omnissa Access konfigurieren, um unbefugten Zugriff aufgrund von Session Hijacking zu verhindern.

Wenn diese Funktion aktiviert ist, bindet Omnissa Access das Sitzungstoken oder Zugriffstoken, das bei der Anmeldung eines Benutzers generiert wird, an die IP-Adresse des Benutzergeräts. Alle nachfolgenden Anforderungen während der Sitzung werden validiert, indem die mit dem Token verknüpfte IP-Adresse mit der IP-Adresse des Geräts verglichen wird, von dem die Anforderung stammt. Wenn die Sitzung gekapert wird und der Angreifer das Token verwendet, um eine Anforderung über eine andere IP-Adresse zu stellen, lehnt Omnissa Access die Anforderung ab und leitet den Angreifer zur Anmeldeseite weiter. Der ursprüngliche Benutzer kann die Sitzung weiterhin verwenden.

Omnissa Access generiert ein Überwachungsereignis, wenn eine Anforderung aufgrund einer nicht übereinstimmenden IP-Adresse fehlschlägt.

Sie können die Funktion auf folgende Weise konfigurieren:

  • IP-adressbasierte Sitzungstokenbindung aktivieren
    Wenn Omnissa Access während einer Sitzung eine Anforderung von einer anderen IP-Adresse erkennt, lehnt es die Anforderung ab und leitet den Anforderer an die Anmeldeseite weiter. Darüber hinaus wird ein Überwachungsereignis protokolliert.

  • IP-adressenbasierte Sitzungstokenbindung im Nur-Monitor-Modus aktivieren
    Wenn Omnissa Access während einer Sitzung eine Anforderung von einer anderen IP-Adresse erkennt, protokolliert es ein Überwachungsereignis, lehnt die Anforderung jedoch nicht ab. Sie können Überwachungsereignisse überwachen, um zu entscheiden, welche Maßnahmen Sie ergreifen möchten.

IP-adressbasierte Sitzungstokenbindung aktivieren

  1. Wählen Sie Einstellungen > Anmeldeeinstellungen in der Omnissa Access-Konsole aus.

  2. Scrollen Sie zum Abschnitt IP-adressbasierte Sitzungstokenbindung.

  3. Aktivieren Sie das Kontrollkästchen IP-adressbasierte Sitzungstokenbindung aktivieren.

    Sitzungstokenbindung

  4. (Optional) Wenn Sie nur potenzielle Session Hijacking-Versuche protokollieren und die Anforderungen nicht ablehnen möchten, wählen Sie Nur-Monitor-Modus aktivieren.

    ACHTUNG: Wenn Sie diese Option auswählen, wird nicht autorisierter Zugriff von Omnissa Access nicht verhindert. Es werden nur Ereignisse protokolliert.

    HINWEIS: Wenn Sie den Nur-Monitor-Modus aktivieren oder deaktivieren, wird die Änderung nicht sofort für alle aktiven Benutzer wirksam. Die Änderung wird erst angewendet, wenn das aktuelle Aktualisierungstoken eines Benutzers abläuft und ein neues Token ausgegeben wird.

    Die Time-To-Live (TTL) für das Aktualisierungstoken wird durch die Konfiguration des OAuth 2.0-Clients im Mandanten bestimmt. Da Aktualisierungstoken für verschiedene Benutzer zu unterschiedlichen Zeitpunkten ausgestellt werden, variiert der Zeitpunkt des Inkrafttretens dieser Änderung je nach Benutzer.

Überwachen von Überwachungsereignissen im Zusammenhang mit der IP-adressenbasierten Sitzungstokenbindung

Sie können die Überwachungsereignisse anzeigen, die immer dann generiert werden, wenn eine Sitzung oder ein Zugriffstoken abgelehnt wird, weil die IP-Adresse des Geräts nicht mit der ursprünglichen IP-Adresse übereinstimmt, die an das Token gebunden ist. Diese Ereignisse sind vom Typ FINGERPRINT_VALIDATION.

  1. Wählen Sie Überwachen > Berichte in der Omnissa Access-Konsole aus.

  2. Wählen Sie den Bericht Überwachungsereignisse aus.

  3. Wählen Sie für Benutzer entweder den Benutzer aus, dessen Sitzung beendet wurde, oder lassen Sie das Feld leer, um Ereignisse für alle Benutzer anzuzeigen.

  4. Wählen Sie für Typ die Option FINGERPRINT_VALIDATION aus.

  5. Klicken Sie auf Ergebnisse anzeigen, um die Ereignisse anzuzeigen.

    Beispiel: FINGERPRINT_VALIDATION-Ereignisse

  6. Klicken Sie auf Details anzeigen.

    Die Meldung "Failed during validation of token fingerprint." gibt die Ursache des Fehlers an. Sie können auch die IP-Adresse, über die die Anforderung gestellt wurde (ACTUAL_REQUEST_IP), und die ursprüngliche IP-Adresse anzeigen, die an die Sitzung oder das Zugriffstoken (ORIGINAL_REQUEST_IP) gebunden war.

    Beispiel: Ereignisdetails

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…