Konfigurowanie limitów czasu sesji
Ustawienia limitu czasu sesji określają, kiedy użytkownicy są wylogowywani z Qlik Cloud z powodu braku aktywności lub gdy sesja osiągnie maksymalny dozwolony czas trwania. Qlik Cloud udostępnia wartości domyślne, ale można je zmienić, jeśli organizacja wymaga innych limitów.
Skonfiguruj te ustawienia, aby zachować równowagę między bezpieczeństwem a wygodą użytkowników. Krótsze limity czasu zmniejszają ryzyko związane z bezpieczeństwem, ale mogą przeszkadzać użytkownikom w pracy. Dłuższe limity czasu poprawiają użyteczność, ale zwiększają ryzyko, jeśli urządzenia zostaną pozostawione bez nadzoru. Wybierz wartości na podstawie wymagań bezpieczeństwa organizacji i wzorców aktywności użytkowników.
Zmiana wartości limitu czasu sesji
Aby zmienić te ustawienia, musisz mieć rolę Tenant Admin.
Wykonaj następujące czynności:
-
W centrum aktywności Administrowanie przejdź do obszaru Ustawienia > Dzierżawa > Limity czasu sesji.
-
W przypadku opcji Limit czasu bezczynności sesji wprowadź wartość w minutach, a następnie kliknij przycisk Zapisz.
-
W przypadku opcji Maksymalny czas trwania sesji wprowadź wartość w godzinach, a następnie kliknij przycisk Zapisz.
Ustawienia limitu czasu sesji
Ustawienia limitu czasu sesji określają, jak długo sesje użytkowników pozostają aktywne.
-
Limit czasu bezczynności sesji: wymaga od użytkowników ponownego zalogowania się po określonym czasie bezczynności.
-
Maksymalny czas trwania sesji: wymaga od użytkowników ponownego zalogowania się po określonym czasie, niezależnie od aktywności.
Poniższa tabela przedstawia wartości domyślne i dozwolone zakresy dla każdego ustawienia limitu czasu sesji.
| Ustawienie | Wartość domyślna | Minimum | Maksimum |
|---|---|---|---|
| Limit czasu bezczynności sesji | 30 minut | 15 minut | 1440 minut (24 godziny) |
| Maksymalny czas trwania sesji | 24 godziny | 1 godzina | 168 godzin (7 dni) |
Jak limity czasu sesji współdziałają z dostawcą tożsamości
Gdy limity czasu sesji w Qlik Cloud są używane razem z zewnętrznym dostawcą tożsamości (IdP), wrażenia użytkownika zależą od tego, który limit czasu wygaśnie jako pierwszy. W większości przypadków użytkownicy pozostają na bieżącej stronie. W niektórych przypadkach strona może się na chwilę przeładować z powodu cichego ponownego uwierzytelnienia u dostawcy IdP.
Gdy limit czasu bezczynności Qlik Cloud wygasa jako pierwszy
- Użytkownicy nie są monitowani o ponowne zalogowanie się.
- Podczas gdy dostawca IdP po cichu ponownie uwierzytelnia sesję, może pojawić się ikona przeładowania strony.
- Jeśli wygasną limity czasu bezczynności zarówno dla Qlik Cloud, jak i dostawcy IdP, użytkownicy zostaną poproszeni o ponowne zalogowanie się.
- Użytkownicy pozostają na bieżącej stronie.
Gdy limit czasu bezczynności dostawcy IdP wygasa jako pierwszy
- Użytkownicy nie są monitowani o ponowne zalogowanie się.
- Ikona przeładowania strony nie pojawia się, ponieważ nie dochodzi do cichego ponownego uwierzytelnienia.
- Użytkownicy pozostają na bieżącej stronie.
Gdy maksymalny czas trwania sesji Qlik Cloud wygasa jako pierwszy
- Zachowanie zależy od implementacji dostawcy IdP:
- Dostawca IdP może po cichu ponownie uwierzytelnić użytkownika, pokazując na chwilę ikonę przeładowania strony, lub
- Użytkownik może zostać poproszony o ponowne zalogowanie się (inicjowane przez Qlik Cloud).
- W obu przypadkach użytkownicy pozostają na bieżącej stronie.
Gdy maksymalny czas trwania sesji dostawcy IdP wygasa jako pierwszy
- Użytkownicy nie są monitowani o ponowne zalogowanie się.
- Ikona przeładowania strony nie pojawia się, ponieważ nie dochodzi do cichego ponownego uwierzytelnienia.
- Użytkownicy pozostają na bieżącej stronie.
Dostosowywanie ustawień limitu czasu sesji
Jeśli użytkownicy napotykają nieoczekiwane monity o zalogowanie się lub sesje nie zachowują się zgodnie z oczekiwaniami, przejrzyj zarówno ustawienia limitu czasu sesji Qlik Cloud, jak i ustawienia limitu czasu dostawcy IdP. Aby zapewnić spójne wrażenia użytkowników i przewidywalne zachowanie sesji, dostosuj te wartości zgodnie z wymaganiami bezpieczeństwa organizacji.