各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えているか評価します。このしきい値を満たす証明書は準拠となります。
利用シーン
定期的な証明書のチェックは、セキュリティリスクを低減し、システムの安定性を維持します。
リスクレベル
デフォルトのリスクレベル:高。
このルールを適用する際に、リスクレベルを変更できます。
コンプライアンス評価ロジック
-
準拠:各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えている場合。
-
非準拠:いずれかの CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数 (デフォルト:90) を超えていない場合。
ルールの詳細
|
項目 |
説明 |
|
ルール名 |
cloudsso-directory-saml-expired-check |
|
ルール ID |
|
|
タグ |
CloudSSO |
|
自動修復 |
サポートされていません |
|
トリガータイプ |
定期実行 |
|
評価頻度 |
24 時間ごと |
|
サポート対象リソースタイプ |
CloudSSO ディレクトリ |
|
入力パラメーター |
days (デフォルト値:90) |
非準拠の修復
各 CloudSSO SAML 署名証明書の残りの有効期間が、指定された日数を超えるようにしてください。詳細については、「概要」をご参照ください。