Définir les rôles d’exception de délai d’expiration de session active [nouveau dans Security Center 1.3]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez une propriété système pour exempter les rôles des limites de délai d’expiration de session active.

    Utilisez la propriété système pour exempter les glide.active.session.timeout.exception.roles rôles d’une limite de délai d’expiration de session active. La fonction de délai d’expiration de la session active permet de s’assurer qu’une session détournée ne peut pas être utilisée indéfiniment sans fournir d’informations d’authentification. Il est recommandé de ne prendre en compte qu’une exception de limite de délai d’expiration de session active pour les rôles de compte d’intégration interne.

    Configurez la propriété sur les glide.active.session.timeout.exception.roles rôles qui doivent être exemptés des délais d’expiration de session active. Cette valeur de propriété est une liste de rôles séparés par des virgules. La valeur par défaut est edge_encryption,mid_server,maint.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.active.session.timeout.exception.roles
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée edge_encryption,mid_server,maint
    Valeur par défaut edge_encryption,mid_server,maint
    Valeur de secours edge_encryption,mid_server,maint
    Catégorie Gestion des sessions
    Risque de sécurité
    • Score de gravité : 6,4
    • Score CVSS : moyen
    • Envisagez une exception de limite de délai d’expiration de session active uniquement pour les rôles de compte d’intégration interne. Si un utilisateur est victime d’une tentative de détournement de session et qu’il dispose d’un rôle avec une exception, les attaquants utilisant cette session peuvent continuer à s’authentifier sur cette session indéfiniment. Cela peut augmenter l’impact d’un incident de sécurité en donnant à un attaquant plus de temps pour utiliser un compte piraté.
    Dépendances et prérequis Aucun