Minimiser la durée du délai d’expiration d’activité de la session [Mise à jour dans Security Center 1.3]
Utilisez la propriété pour désigner, en minutes, la valeur du délai d’expiration de l’activité glide.ui.session_timeout .
La définition de cette propriété a plusieurs impacts fonctionnels :
- Plus le délai d’expiration de session spécifié est long, plus la quantité de mémoire utilisée au cours d’une session de traitement est importante. Le système de base utilise une durée d’expiration du délai d’expiration Apache Tomcat par défaut de 30 minutes.
- L’utilisateur Now Platform se déconnecte toujours avec Se souvenir de moi. Après 30 minutes d’inactivité dans l’application, la plateforme déconnecte automatiquement l’utilisateur, sauf si la case à cocher Se souvenir de moi dans la page de connexion est cochée. Ce qui est différent, c’est qu’ils ne se reconnectent pas pour continuer.
- Si des jauges ou du contenu sur les pages d’accueil des utilisateurs s’actualisent automatiquement, ce délai peut ne jamais être atteint.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.ui.session_timeout |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | Gestion des sessions |
| Objectif | Pour appliquer le délai d’expiration de session. |
| Valeur recommandée | Délai spécifié par l’utilisateur en minutes. 60 minutes est la valeur recommandée, mais cette valeur peut varier en fonction de la fonctionnalité et des exigences de sécurité. Ne définissez pas cette valeur sur plus d’un jour. |
| Cote de risque de sécurité | 7.5 |
| Impact fonctionnel | (Moyen) Cette remédiation applique l’expiration en temps opportun du compte utilisateur. Aucun impact sur la fonctionnalité, mais l’expérience utilisateur est altérée. |
| Risque de sécurité | (Élevé) Le fait que les sessions utilisateur soient actives pour une durée indéterminée constitue un risque pour la sécurité et doit expirer sur une configuration basée sur le temps. |
| Références | Gérer les sessions utilisateur |
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.