Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

DescriçãoDocumentação

Habilitar a utilização de Token da aplicação (Recomendado)

RH - RM - Meu RH - Utilizar token para o Meu RH
Utilizar um certificado SSL válido (Recomendado)RH - RM - Meu RH - Usando certificado SSL
É recomendado que os protocolos criptográficos considerados inseguros detectados na
aplicação - TLSv1.0 e TLSv1.1 - sejam desativados, fazendo uso apenas dos protocolos mais seguros TLSv1.2 e TLSv1.3 (Recomendado)

https://thesecmaster.com/how-to-disable-tls-1-0-and-tls-1-1-on-windows-server/

Configurar bloqueio de usuário ao inserir senha incorreta no login (Recomendado)

CONFIGURAÇÃO DE BLOQUEIO POR ERRO AO LOGAR NO SISTEMA - Linha RM - TDN

A comunicação com o HOST já é feita com segurança e os dados não são trafegados em “plain text” por padrão. Porém para aumentar a segurança e fazer com que as informações trafeguem criptografadas e com ainda mais segurança, sugerimos que habilitem o SSL no HOST. (Opcional)

Habilitar SSL/TLS no Host - Linha RM

Ao realizar a integração com o TOTVS Identity deverá utilizar o MFA (Recomendado)

Autenticação utilizando TOTVS Identity

Ao realizar a integração com o Azure AD deverá utilizar o MFA (Recomendado)

Integração Azure AD utilizando OAUTH2

É recomendado que as cifras inseguras sejam desabilitadas no ativo, permitindo somente o
uso de cifras criptográficas seguras que conseguem garantir a confidencialidade no tráfego
dos dados, impedindo assim que ataques de interceptação possam capturar e quebrar as cifras
utilizadas. (Recomendado)

Cipher suites recommendations · Cloudflare SSL/TLS docs

...