Minimiser la durée du délai d’expiration d’activité de la session [Mise à jour dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez la propriété pour désigner, en minutes, la valeur du délai d’expiration de l’activité glide.ui.session_timeout .

    La définition de cette propriété a plusieurs impacts fonctionnels :
    • Plus le délai d’expiration de session spécifié est long, plus la quantité de mémoire utilisée au cours d’une session de traitement est importante. Le système de base utilise une durée d’expiration du délai d’expiration Apache Tomcat par défaut de 30 minutes.
    • L’utilisateur Now Platform se déconnecte toujours avec Se souvenir de moi. Après 30 minutes d’inactivité dans l’application, la plateforme déconnecte automatiquement l’utilisateur, sauf si la case à cocher Se souvenir de moi dans la page de connexion est cochée. Ce qui est différent, c’est qu’ils ne se reconnectent pas pour continuer.
    • Si des jauges ou du contenu sur les pages d’accueil des utilisateurs s’actualisent automatiquement, ce délai peut ne jamais être atteint.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.ui.session_timeout
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie Gestion des sessions
    Objectif Pour appliquer le délai d’expiration de session.
    Valeur recommandée Délai spécifié par l’utilisateur en minutes. 60 minutes est la valeur recommandée, mais cette valeur peut varier en fonction de la fonctionnalité et des exigences de sécurité. Ne définissez pas cette valeur sur plus d’un jour.
    Cote de risque de sécurité 7.5
    Impact fonctionnel (Moyen) Cette remédiation applique l’expiration en temps opportun du compte utilisateur. Aucun impact sur la fonctionnalité, mais l’expérience utilisateur est altérée.
    Risque de sécurité (Élevé) Le fait que les sessions utilisateur soient actives pour une durée indéterminée constitue un risque pour la sécurité et doit expirer sur une configuration basée sur le temps.
    Références Gérer les sessions utilisateur

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.