Configurazione dei timeout di sessione
Ultimo aggiornamento: 30/09/2026Le impostazioni di timeout della sessione controllano quando gli utenti vengono disconnessi da Qlik Cloud per inattività o quando una sessione raggiunge la durata massima consentita. Qlik Cloud fornisce valori predefiniti, ma è possibile modificarli se l'organizzazione richiede limiti diversi.
Configurare queste impostazioni per bilanciare sicurezza e praticità per l'utente. Timeout più brevi riducono i rischi per la sicurezza ma possono interrompere gli utenti. Timeout più lunghi migliorano l'usabilità ma aumentano il rischio se i dispositivi vengono lasciati incustoditi. Scegliere i valori in base ai requisiti di sicurezza dell'organizzazione e ai modelli di attività degli utenti.
Modifica dei valori di timeout della sessione
È necessario disporre del ruolo Amministratore tenant per modificare queste impostazioni.
Procedere come indicato di seguito:
-
Nel centro attività Amministrazione, andare a Impostazioni > Sicurezza > Timeout sessioni.
-
Per Timeout di inattività della sessione, immettere un valore in minuti, quindi fare clic su Salva.
-
Per Durata massima della sessione, immettere un valore in ore, quindi fare clic su Salva.
Impostazioni timeout sessione
Le impostazioni del timeout sessione controllano per quanto tempo le sessioni utente rimangono attive.
-
Timeout di inattività della sessione: Richiede agli utenti di effettuare nuovamente l'accesso dopo il periodo di inattività impostato.
-
Durata massima della sessione: richiede agli utenti di eseguire nuovamente l'accesso dopo la durata specificata, indipendentemente dall'attività.
La tabella seguente mostra i valori predefiniti e gli intervalli consentiti per ogni impostazione di timeout della sessione.
| Impostazione | Predefinito | Minimo | Valore massimo |
|---|---|---|---|
| Timeout inattività sessioni | 30 minuti | 15 minuti | 1.440 minuti (24 ore) |
| Durata massima sessioni | 24 ore | 1 ora | 168 ore (7 giorni) |
Come interagiscono i timeout di sessione con il provider di identità
Quando i timeout di sessione in Qlik Cloud vengono utilizzati insieme a un provider di identità (IdP) esterno, l'esperienza utente dipende da quale timeout scade per primo. Nella maggior parte dei casi, gli utenti rimangono sulla pagina corrente. In alcuni casi, la pagina potrebbe ricaricarsi brevemente a causa della riautenticazione silenziosa con l'IdP.
Quando il timeout di inattività Qlik Cloud scade per primo
- Agli utenti non viene richiesto di accedere nuovamente.
- Potrebbe essere visualizzata un'icona di ricarica della pagina mentre l'IdP riautentica silenziosamente la sessione.
- Se scadono sia il timeout di inattività di Qlik Cloud sia quello dell'IdP, agli utenti viene richiesto di effettuare nuovamente l'accesso.
- Gli utenti rimangono sulla pagina corrente.
Quando il timeout di inattività dell'IdP scade per primo
- Agli utenti non viene richiesto di accedere nuovamente.
- Non viene visualizzata alcuna icona di ricarica della pagina, poiché non si verifica la riautenticazione invisibile.
- Gli utenti rimangono sulla pagina corrente.
Quando la durata massima della sessione Qlik Cloud scade per prima
- Il comportamento dipende dall'implementazione dell'IdP:
- L'IdP può riautenticare silenziosamente l'utente, mostrando brevemente un'icona di ricarica della pagina, oppure
- All'utente potrebbe essere richiesto di accedere nuovamente (avviato da Qlik Cloud).
- In entrambi i casi, gli utenti rimangono sulla pagina corrente.
Quando la durata massima della sessione dell'IdP scade per prima
- Agli utenti non viene richiesto di accedere nuovamente.
- Non viene visualizzata alcuna icona di ricarica della pagina, poiché non si verifica la riautenticazione invisibile.
- Gli utenti rimangono sulla pagina corrente.
Allineamento delle impostazioni di timeout della sessione
Se gli utenti riscontrano richieste di accesso impreviste o le sessioni non si comportano come previsto, verificare sia le impostazioni di timeout della sessione di Qlik Cloud sia le impostazioni di timeout dell'IdP. Per un'esperienza utente coerente e un comportamento prevedibile della sessione, allinea i valori in base ai requisiti di sicurezza della tua organizzazione.