Webメールのシングルサインオンがエラーとなる

< All Topics
Print

【ご質問】

MDaemonのWebメールで、ログインをスキップしたいと考えており、以下の様に呼び出しております。
「http://xxx.xxx.xxx.xxx:3000/worldclient.dll?View=Main&User=test@sample.jp&Password=testpass」

しかし「セキュリティコードは期限切れです。再度、実行してください。」と表示され、ログインできません。上記についてログインを行えるように対処可能でしょうか。

【ご回答】

こちらは、CSRF(クロスサイトリクエストフォージェリ)という、ログイン認証を伴うWebアプリケーションにおいて、不正利用を防ぐための機能をOFFにすることでログイン可能になるかもしれません。

具体的な手順といたしましては、\MDaemon\WorldClient\WorldClient.ini ファイルをメモ帳などで開き、”UseCSRFTokens=” というパラメータを検索してください。

その右辺の”Yes”を”No”へと書き換えまして、MDaemonサービスの再起動か、Webmailサービスの再起動を行って頂きますと、ログインできるようになるかと思います。

Tags: