UI のアクティブセッションのライフスパンを制限する (Security Center 1.3 の新機能)

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • glide.ui.active.session.life_span プロパティは、非アクティブタイムアウトに関係なく、アクティブな認証済み HTTP セッションに最大の有効期間を適用します。

    設定値は分単位です。値が 0 の場合はアクティブセッションのタイムアウトが無効になります。

    詳細情報

    属性 説明
    構成名 glide.ui.active.session.life_span
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 整数
    推奨値 1 ~ 720
    デフォルト値 0
    カテゴリ セッション管理
    セキュリティリスク
    • 重大度スコア:4.2
    • CVSS スコア:中
    • セキュリティリスクの詳細:最大有効期間が長いほど、攻撃者が盗んだセッションをより長く保持できるので、セキュリティインシデントの危険性が高まります。
    依存関係と前提条件 なし
    機能への影響 非アクティブタイムアウトに関係なく、アクティブな認証済み HTTP セッションに最大の有効期間を適用します。設定値は分単位です。値が 0 の場合はアクティブセッションのタイムアウトが無効になります。最大有効期間は、非アクティブタイムアウト glide.ui.session_timeout (デフォルトは 30 分) より長くする必要があります。