Configurazione dei timeout di sessione
Le impostazioni del timeout di sessione controllano quando gli utenti vengono disconnessi da Qlik Cloud a causa dell'inattività o quando una sessione raggiunge la durata massima consentita. Qlik Cloud fornisce valori predefiniti, ma è possibile modificarli se l'organizzazione richiede limiti diversi.
Configurare queste impostazioni per bilanciare la sicurezza e la comodità dell'utente. Timeout più brevi riducono i rischi per la sicurezza ma possono interrompere gli utenti. Timeout più lunghi migliorano l'usabilità ma aumentano il rischio se i dispositivi vengono lasciati incustoditi. Scegliere i valori in base ai requisiti di sicurezza dell'organizzazione e ai modelli di attività degli utenti.
Modifica dei valori di timeout di sessione
È necessario disporre del ruolo Tenant Admin per modificare queste impostazioni.
Procedere come indicato di seguito:
-
Nel centro attività Amministrazione, andare a Impostazioni > Tenant > Timeout di sessione.
-
Per Timeout di inattività della sessione, immettere un valore in minuti, quindi fare clic su Salva.
-
Per Durata massima della sessione, immettere un valore in ore, quindi fare clic su Salva.
Impostazioni del timeout di sessione
Le impostazioni del timeout di sessione controllano per quanto tempo le sessioni utente rimangono attive.
-
Timeout di inattività della sessione: richiede agli utenti di accedere nuovamente dopo il periodo di inattività impostato.
-
Durata massima della sessione: richiede agli utenti di accedere nuovamente dopo la durata specificata, indipendentemente dall'attività.
La tabella seguente mostra i valori predefiniti e gli intervalli consentiti per ciascuna impostazione del timeout di sessione.
| Impostazione | Predefinito | Minimo | Massimo |
|---|---|---|---|
| Timeout di inattività della sessione | 30 minuti | 15 minuti | 1.440 minuti (24 ore) |
| Durata massima della sessione | 24 ore | 1 ora | 168 ore (7 giorni) |
In che modo i timeout di sessione interagiscono con il provider di identità
Quando i timeout di sessione in Qlik Cloud vengono utilizzati insieme a un provider di identità (IdP) esterno, l'esperienza dell'utente dipende da quale timeout scade per primo. Nella maggior parte dei casi, gli utenti rimangono sulla pagina corrente. In alcuni casi, la pagina potrebbe ricaricarsi brevemente a causa della riautenticazione invisibile all'utente con l'IdP.
Quando il timeout di inattività di Qlik Cloud scade per primo
- Agui utenti non viene richiesto di accedere nuovamente.
- Potrebbe apparire un'icona di ricaricamento della pagina mentre l'IdP riautentica la sessione in modo invisibile all'utente.
- Se scadono sia i timeout di inattività di Qlik Cloud che dell'IdP, agli utenti viene richiesto di accedere nuovamente.
- Gli utenti rimangono sulla pagina corrente.
Quando il timeout di inattività dell'IdP scade per primo
- Agli utenti non viene richiesto di accedere nuovamente.
- Non viene visualizzata alcuna icona di ricaricamento della pagina, poiché non avviene la riautenticazione invisibile all'utente.
- Gli utenti rimangono sulla pagina corrente.
Quando la durata massima della sessione di Qlik Cloud scade per prima
- Il comportamento dipende dall'implementazione dell'IdP:
- L'IdP potrebbe riautenticare l'utente in modo invisibile, mostrando brevemente un'icona di ricaricamento della pagina, oppure
- All'utente potrebbe essere richiesto di accedere nuovamente (azione avviata da Qlik Cloud).
- In entrambi i casi, gli utenti rimangono sulla pagina corrente.
Quando la durata massima della sessione dell'IdP scade per prima
- Agli utenti non viene richiesto di accedere nuovamente.
- Non viene visualizzata alcuna icona di ricaricamento della pagina, poiché non avviene la riautenticazione invisibile all'utente.
- Gli utenti rimangono sulla pagina corrente.
Allineamento delle impostazioni del timeout di sessione
Se gli utenti riscontrano richieste di acesso impreviste o se le sessioni non si comportano come previsto, verificare sia le impostazioni del timeout di sessione di Qlik Cloud che quelle dell'IdP. Per un'esperienza utente coerente e un comportamento prevedibile della sessione, allineare i valori in base ai requisiti di sicurezza dell'organizzazione.