Lebensdauer aktiver UI-Sitzungen begrenzen [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 21. Februar 2024
  • 1 Minute Lesedauer
  • Die Eigenschaft glide.ui.active.session.life_span erzwingt die maximale Lebensdauer aktiver authentifizierter HTTP-Sitzungen unabhängig von der Zeitüberschreitung inaktiver Sitzungen.

    Der konfigurierte Wert wird in Minuten angegeben. Bei einem Wert von 0 wird die Zeitüberschreitung für aktive Sitzungen deaktiviert.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.ui.active.session.life_span
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp integer
    Empfohlener Wert 1-720
    Standardwert 0
    Kategorie Sitzungsverwaltung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4.2
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Eine höhere maximale Lebensdauer könnte es einem Angreifer ermöglichen, länger in einer gestohlenen Sitzung zu bleiben, was die Wahrscheinlichkeit eines Security Incidents erhöht.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Erzwingt die maximale Lebensdauer aktiver authentifizierter HTTP-Sitzungen unabhängig von der Zeitüberschreitung inaktiver Sitzungen. Der konfigurierte Wert wird in Minuten angegeben. Bei einem Wert von 0 wird die Zeitüberschreitung für aktive Sitzungen deaktiviert. Die maximale Lebensdauer muss größer sein als die inaktive Zeitüberschreitung glide.ui.session_timeout (Standard: 30 Minuten).