Minimiser la durée du délai d’expiration d’activité de la session [Mis à jour dans Centre de sécurité 1.3]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez la propriété pour désigner, en minutes, la valeur du délai d’expiration de l’activité glide.ui.session_timeout .

    La définition de cette propriété a plusieurs impacts fonctionnels :
    • Plus le délai d’expiration de la session spécifiée est long, plus la quantité de mémoire utilisée pendant une session de traitement est importante. Le système de base utilise une durée de délai d’expiration Apache Tomcat par défaut de 30 minutes.
    • Ils ServiceNow AI Platform déconnectent toujours les utilisateurs avec Remember Me. Après 30 minutes d’inactivité dans l’application, la plateforme déconnecte automatiquement l’utilisateur, sauf si la case Se souvenir de moi dans la page de connexion est cochée. Ce qui est différent, c’est qu’ils ne se reconnectent pas pour continuer.
    • Si des jauges ou du contenu sur les pages d’accueil des utilisateurs s’actualisent automatiquement, ce délai peut ne jamais être atteint.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.ui.session_timeout
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie Gestion des sessions
    Objectif Pour appliquer le délai d’expiration de session.
    Valeur recommandée Délai d’expiration spécifié par l’utilisateur en minutes. 60 minutes est la valeur recommandée, mais cette valeur peut varier en fonction de la fonctionnalité et des exigences de sécurité. Ne définissez pas cette valeur sur plus d’un jour.
    Cote de risque de sécurité 7.5
    Impact fonctionnel Cette correction applique l’expiration en temps opportun du compte utilisateur. Aucun impact sur les fonctionnalités, mais l’expérience utilisateur est altérée.
    Risque de sécurité (Élevé) Le fait que les sessions utilisateur soient actives pendant une durée indéfinie constituent un risque pour la sécurité et doivent expirer sur une configuration basée sur le temps.
    Références Gérer les sessions utilisateur

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.