Exploration de la limite de sessions simultanées
Vous pouvez limiter le nombre de sessions interactives simultanées pour un utilisateur ou un rôle sur une instance dans tous les nœuds.
Les sessions interactives simultanées font référence au nombre de sessions qu’un utilisateur peut avoir actives par ServiceNow instance. Une session d’instance active se produit à chaque nouvelle connexion à une instance spécifique ServiceNow . Par défaut, il n’y a aucune limite au nombre de sessions d’instance actives qu’un utilisateur peut avoir.
Avec la version Jakarta, vous pouvez limiter le nombre de sessions simultanées actives par utilisateur. Lorsque l’utilisateur se connecte après avoir atteint le nombre maximal de sessions actives, la session active la plus ancienne se termine et une nouvelle session interactive devient active. Si un utilisateur tente d’accéder à une session fermée via un navigateur, il est redirigé vers la page de connexion.
Remarque :
Le module d’extension Limite de sessions simultanées doit être actif pour activer une limite de sessions maximale. Les limites sont définies via la propriété glide.authenticate.max.concurrent.interactive.sessions. Une valeur limite maximale s’applique à tout utilisateur ou rôle dont la propriété limite est active. Un utilisateur ou un rôle connecté à l’utilisateur doit avoir la valeur limit_concurrent_sessions définie sur vrai pour la limite de sessions à initier. Pour la version Jakarta, cette fonctionnalité ne prend pas en charge les sessions créées via l’application mobile native ou des mécanismes non interactifs.
Un cas d’utilisation typique si une session simultanée maximale de 1 est définie :
- L’utilisateur accède à l’instance initiale ServiceNow via Chrome.
- Une fois que l’utilisateur est connecté, ServiceNow la session 1 (S1) est créée pour l’utilisateur.
- L’utilisateur décide d’initier un autre accès à l’instance ServiceNow via Firefox.
- Une fois que l’utilisateur est connecté, ServiceNow la session 2 (S2) est créée pour l’utilisateur.
- Étant donné que l’utilisateur a une limite de session simultanée maximale de 1, la session S1 est invalidée lorsque S2 est créé.
- Lorsque l’utilisateur revient via Chrome pour accéder à l’instance S1 ServiceNow , il est redirigé vers la page de connexion, car S1 n’est pas valide.
Les limites de sessions simultanées fonctionnent avec tous les mécanismes d’authentification ServiceNow : SAML, LDAP et authentification de base de données locale. Il fonctionne également avec l’authentification multifacteur et tous les mécanismes d’authentification interactifs ServiceNow . La source de la session est visible via la table sys_user_session , sous la colonne Type. Les valeurs peuvent être :
- Navigateur Web
- Navigateur mobile
- ServiceNow Application mobile
- Non interactif (SOAP, WSDL, OAuth)