Module d’extension pour Limite de sessions simultanées

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Configurez le module d’extension com.glide.limit.concurrent.sessions pour réduire les risques de détournement de session sur votre instance.

    Lorsque le module d’extension Limite de sessions simultanées (com.glide.limit.concurrent.sessions) n’est pas actif, que la glide.authenticate.limit.concurrent.interactive.sessions propriété n’est pas définie sur vrai ou que la glide.authenticate.max.concurrent.interactive.sessions propriété est définie au-delà d’un seuil défini par l’organisation, les comptes d’utilisateurs de l’instance ServiceNow ne sont pas limités à un nombre défini de sessions interactives simultanées.

    1. Accédez à Tous > Définition du système > Modules d'extension.
    2. Recherchez et sélectionnez le module d’extension Limite de sessions simultanées. L’ID du module d’extension est com.glide.limit.concurrent.sessions
    3. Dans le formulaire Module d’extension système, examinez les détails du module d’extension, puis sélectionnez le lien connexe Activer/Mettre à niveau .
    4. Sélectionnez Activer.
    5. Une fois le module d’extension activé, accédez à Tous > Propriétés système > Toutes les propriétés.
    6. Ouvrez la glide.authenticate.limit.concurrent.interactive.sessions propriété système et définissez la valeur sur vrai.
    7. Ouvrez la glide.authenticate.max.concurrent.interactive.sessions propriété système et définissez le nombre maximal de sessions simultanées. Cette valeur dépend des besoins de votre organisation.

    En savoir plus

    Attribut Description
    Nom de la configuration
    • com.glide.limit.concurrent.sessions (module d’extension)
    • glide.authenticate.limit.concurrent.interactive.sessions(propriété système)
    • glide.authenticate.max.concurrent.interactive.sessions(propriété système)
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données
    • module d'extension
    • propriété système (booléen)
    • propriété système (entier)
    module d'extension
    Valeur recommandée
    • com.glide.limit.concurrent.sessions est activé
    • glide.authenticate.limit.concurrent.interactive.sessions propriété système définie sur vrai
    • glide.authenticate.max.concurrent.interactive.sessions Définir sur une valeur numérique en fonction des besoins de votre organisation.
    Valeur par défaut Aucune
    Catégorie Gestion des sessions
    Risque de sécurité
    • Score de gravité : 3,7
    • Score CVSS : faible
    • Détails du risque de sécurité : un plus grand nombre de sessions ouvertes signifie qu’il y a plus de sessions qui pourraient potentiellement être détournées. Limiter le nombre de sessions autorisées par utilisateur est utile pour limiter les risques liés aux attaques par déni de service (DoS).
    Dépendances et prérequis Aucune