Configuration des délais d'expiration de session
Les paramètres de délai d'expiration de session contrôlent le moment où les utilisateurs sont déconnectés de Qlik Cloud en raison d'une inactivité ou lorsqu'une session atteint la durée maximale autorisée. Qlik Cloud fournit des valeurs par défaut, mais vous pouvez les modifier si votre organisation exige des limites différentes.
Configurez ces paramètres de sorte à équilibrer sécurité et commodité pour l'utilisateur. Des délais d'expiration plus courts réduisent les risques de sécurité, mais peuvent interrompre les utilisateurs. Des délais d'expiration plus longs améliorent la facilité d'utilisation, mais augmentent les risques si les appareils sont laissés sans surveillance. Sélectionnez des valeurs en fonction des exigences de sécurité de votre organisation et des modes d'activité des utilisateurs.
Modification des valeurs de délai d'expiration de session
Pour pouvoir modifier ces paramètres, vous devez disposer du rôle Administrateur de clients.
Procédez comme suit :
-
Dans le centre d'activités Administration, accédez à Paramètres > Client > Expiration de la session.
-
Pour Délai avant expiration de la session pour inactivité, saisissez une valeur en minutes, puis cliquez sur Enregistrer.
-
Pour Durée maximale de la session, saisissez une valeur en heures, puis cliquez sur Enregistrer.
Paramètres de délai d'expiration de session
Les paramètres de délai d'expiration de session contrôlent la durée pendant laquelle les sessions utilisateur restent actives.
-
Délai avant expiration de la session pour inactivité : nécessite que les utilisateurs se reconnectent après la période d'inactivité définie.
-
Durée maximale de la session : nécessite que les utilisateurs se reconnectent après la durée spécifiée, quelle que soit leur activité.
Le tableau suivant présente les valeurs par défaut et les plages autorisées pour chaque paramètre de délai d'expiration de session.
| Paramètre | Défaut | Minimum | Maximum |
|---|---|---|---|
| Délai avant expiration de la session pour inactivité | 30 minutes | 15 minutes | 1 440 minutes (24 heures) |
| Durée maximale de la session | 24 heures | 1 heure | 168 heures (7 jours) |
Comment les délais d'expiration de session interagissent avec votre fournisseur d'identité
Lorsque les délais d'expiration de session de Qlik Cloud sont utilisés avec un fournisseur d'identité externe (IdP), l'expérience utilisateur dépend du délai qui expire en premier. Dans la plupart des cas, les utilisateurs restent sur la page actuelle. Dans certains cas, la page peut s'actualiser brièvement en raison d'une réauthentification silencieuse auprès de l'IdP.
Lorsque le délai avant expiration pour inactivité de Qlik Cloud expire en premier
- Les utilisateurs ne sont pas invités à se reconnecter.
- Une icône d'actualisation de page peut apparaître pendant que l'IdP réauthentifie silencieusement la session.
- Si les délais avant expiration pour inactivité de Qlik Cloud et de l'IdP expirent, les utilisateurs sont invités à se reconnecter.
- Les utilisateurs restent sur la page actuelle.
Lorsque le délai avant expiration pour inactivité de l'IdP expire en premier
- Les utilisateurs ne sont pas invités à se reconnecter.
- Aucune icône d'actualisation de page n'apparaît, car il ne se produit pas de réauthentification silencieuse.
- Les utilisateurs restent sur la page actuelle.
Lorsque la durée maximale de la session de Qlik Cloud expire en premier
- Le comportement dépend de la mise en œuvre de l'IdP :
- L'IdP peut réauthentifier silencieusement l'utilisateur en affichant brièvement une icône d'actualisation de page, ou
- L'utilisateur peut être invité à se reconnecter (initié par Qlik Cloud).
- Dans les deux cas, les utilisateurs restent sur la page actuelle.
Lorsque la durée maximale de la session de l'IdP expire en premier
- Les utilisateurs ne sont pas invités à se reconnecter.
- Aucune icône d'actualisation de page n'apparaît, car il ne se produit pas de réauthentification silencieuse.
- Les utilisateurs restent sur la page actuelle.
Alignement des paramètres de délai d'expiration de session
Si les utilisateurs rencontrent des invites de connexion inattendues ou si les sessions ne se comportent pas comme prévu, examinez les paramètres de délai d'expiration de session de Qlik Cloud et les paramètres de délai d'expiration de l'IdP. Pour une expérience utilisateur cohérente et un comportement de session prévisible, alignez les valeurs en fonction des exigences de sécurité de votre organisation.