Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

セキュリティ スキャンで Tableau Server のログイン レベルに関して "保護されていないファイル" と示される

公開日: Aug 24, 2022
説明

一部のセキュリティ スキャンの結果で、認証なしのアクセスが可能な "保護されていないファイル" のフラグが Tableau Server のルート レベルで報告される場合があります。

たとえば、次のリストのような HTML ファイル (および、圧縮または gzip 形式の同じファイル) が報告される場合があります。

https://tableau.<servername>.com:443/vizportal.min.js
https://tableau.<servername>.com:443/rsa.js
https://tableau.<servername>.com:443/console-polyfill.js
https://tableau.<servername>.com:443/vizportalMinLibs.js
https://tableau.<servername>.com:443/messageformat.js
https://tableau.<servername>.com:443/js.cookie.js
https://tableau.<servername>.com:443/Underscore.js
https://tableau.<servername>.com:443/jquery.js
https://tableau.<servername>.com:443/javascripts/api/tableau-2.0.2.min.js
https://tableau.<servername>.com:443/en/embeddedAuth.html
https://tableau.<servername>.com:443/en/textBox.html
https://tableau.<servername>.com:443/en/passwordBox.html
https://tableau.<servername>.com:443/en/signingIn.html
https://tableau.<servername>.com:443/en/signInLogo.html
https://tableau.<servername>.com:443/en/login.html

Cause

ログイン ページとゲスト ユーザーが正しく機能するためには、これらのスクリプト内の機能がこの場所で使用可能である必要があります。  これらのファイルは、対応する .html および .js ファイルの事前圧縮バージョンであり、製品のビルド時に生成されます。これらのファイルには、いかなる種類の機密情報も動的コンテンツも含まれていません。これらは設計上、システムでユーザーを認証するための UI 機能を提供するために、未認証のユーザーが使用可能です。
解決策

.gz ファイルのリストは、Tableau Server のログインが正常に動作できるようにする HTML および JavaScript コードです。セキュリティのリスクをもたらすものではありません。

ナレッジ記事番号

001472958

 
読み込み中
Salesforce Help | Article