Glossar
Anmelde-Cookies zurücksetzen
Admin-Aktion, die einen Google-Workspace-Nutzer von allen Browsersitzungen abmeldet und gestohlene Sitzungen hinauswirft.
Anmelde-Cookies zurücksetzen (Directory → Users → Nutzer → Security → Sign-in cookies → Reset in der Konsole oder users.signOut in der Directory API) meldet den Nutzer auf allen Geräten und in allen Browsern von seinen Google-Sitzungen ab. Der nächste Zugriff erfordert eine neue Anmeldung.
Das ist der Eindämmungsschritt gegen Sitzungsdiebstahl, einschließlich Adversary-in-the-Middle-Phishing: Die vom Angreifer kopierte Sitzung funktioniert nicht mehr. OAuth-Tokens, Weiterleitungen und Filter werden dabei nicht widerrufen, sie müssen Sie gesondert behandeln. Bei einem externen IdP beenden Sie auch dort die Sitzung.
Siehe: Checkliste für die erste Stunde der Incident Response.