Sitzung

Der Sitzungsdienst definiert Werte für die Sitzung eines authentifizierten Benutzers, wie beispielsweise die maximale Sitzungsdauer und die maximale Leerlaufzeit. Bei den Sitzungsattributen kann es sich um globale, um dynamische oder um Benutzerattribute handeln. Es existieren folgende Attribute:

Sekundäre Konfigurationsinstanz

Stellt die Verbindungsinformationen für das Sitzungs-Repository bereit, das in OpenSSO für die Sitzungs-Failover-Funktion verwendet wird. Als Bezeichner für die sekundäre Konfiguration sollte der URL des Lastenausgleichs angegeben werden. Wenn die sekundäre Konfiguration auf diese Weise angegeben ist, wird die Sitzungs-Failover-Funktion automatisch aktiviert und nach dem Server-Neustart wirksam. Weitere Informationen finden Sie unter So fügen Sie eine Subkonfiguration hinzu.

Maximale Anzahl an Suchergebnissen

Gibt an, wie viele Suchergebnisse bei einer Sitzungssuche maximal angezeigt werden. Der Standardwert ist 120.

Timeout für Suche

Gibt an, wie lange eine Sitzungssuche fortgesetzt wird, bevor sie wegen Zeitüberschreitung abgebrochen wird. Der Standardwert ist 5 Sekunden.

Meldungen für Eigenschaftsänderungen aktivieren

Aktiviert bzw. deaktiviert die Benachrichtigung bei einer Änderung der Sitzungseigenschaften. In einer Single Sign-On-Umgebung (SSO) kann eine OpenSSO-Sitzung von mehreren Anwendungen verwendet werden. Wenn diese Funktion auf ";AKTIVIERT" gesetzt ist, wird eine Benachrichtigung an alle anderen Anwendungen gesendet, die an der gleichen SSO-Umgebung teilnehmen, sobald eine der teilnehmenden Anwendungen eine Sitzungseigenschaft der Liste Eigenschaften für Benachrichtigung ändert (diese Liste ist in einem gesonderten Sitzungsdienst-Attribut definiert).

Quotenbeschränkungen aktivieren

Aktiviert bzw. deaktiviert Sitzungsquotenbeschränkungen. Sitzungsquotenbeschränkungen ermöglichen es dem Administrator, einen Benutzer auf Basis globaler Beschränkungseinstellungen bzw. auf Basis der Konfigurationen der einzelnen Entities (Bereich/Rolle/Benutzer), denen der jeweilige Benutzer angehört, auf eine bestimmte Anzahl aktiver bzw. gleichzeitiger Sitzungen einzuschränken.

Die Standardeinstellung dieses Attributs ist ";DEAKTIVIERT". Nach einer Änderung der Einstellungen muss der Server neu gestartet werden.

Zeitüberschreitung beim Lesen für Quotenbeschränkung

Bestimmt die Zeit (in Millisekunden), die eine Anfrage an das Sitzungs-Repository für den Live-Benutzersitzungszähler fortgesetzt wird, bevor sie wegen Zeitüberschreitung abgebrochen wird.

Wenn das Zeitlimit für die Anfrage erreicht ist, wird ein Fehler ausgegeben. Dieses Attribut wird nur verwendet, wenn die Sitzungsquotenbeschränkung in der Sitzungs-Failover-Konfiguration aktiviert ist. Der Standardwert ist 6000 Millisekunden. Nach einer Änderung der Einstellungen muss der Server neu gestartet werden.

Admin-Benutzer der ersten Ebene von der Einschränkungsprüfung ausnehmen

Legt fest, ob Benutzer, die der Top-Level-Admin-Rolle angehören, von der Sitzungseinschränkungsprüfung ausgenommen werden. Wenn dieses Attribut aktiviert ist, findet für Top-Level-Administratoren trotz aktivierter Sitzungsbeschränkung keine Überprüfung der Sitzungsquoten statt.

The default setting for this attribute is NO. Nach einer Änderung der Einstellungen muss der Server neu gestartet werden. Dieses Attribut wird nur angewendet, wenn die Sitzungsquotenbeschränkung aktiviert ist.


Hinweis – Der für OpenSSO in AMConfig.properties konfigurierte Superuser (com.sun.identity.authentication.super.user) ist auf jeden Fall von der Überprüfung der Sitzungsquotenbeschränkung ausgeschlossen.


Verhalten, wenn eine Sitzungsquote erschöpft ist

Legt das Verhalten fest, wenn die Sitzungsquote eines Benutzers erschöpft ist. Für dieses Attribut stehen zwei Optionen zur Auswahl:

DESTROY_OLD_SESSION

Die nächste ablaufende Sitzung wird beendet.

DENY_ACCESS

Die neue Sitzungserstellungsanforderung wird abgelehnt.

Dieses Attribut wird nur verwendet, wenn die Sitzungsquotenbeschränkung aktiviert ist und die Standardeinstellung ";DESTROY_OLD_SESSION" lautet.

Benutzeranmeldung verweigern, wenn Sitzungs-Repository heruntergefahren ist

Wenn dieses Attribut auf JA gesetzt ist, wird die Sperrung des Servers für den Benutzer erzwungen, wenn das Sitzungs-Repository heruntergefahren ist. Dieses Attribut wird nur angewendet, wenn die "Quotenbeschränkung aktivieren" für die Sitzung ausgewählt wurde.

Eigenschaften für Benachrichtigung

Sobald eine in der Liste aufgeführte Sitzungseigenschaft geändert wird, wird an die registrierten Zielgeräte eine Benachrichtigung gesendet. Das Attribut wird nur verwendet, wenn die Funktion Benachrichtigung bei Änderung der Sitzungseigenschaften aktiviert ist.

Maximale Sitzungsdauer

Gibt an, nach wie vielen Minuten eine Sitzung abläuft. Der Benutzer muss sich danach erneut authentifizieren, um Zugriff zu erhalten. Zulässig sind Werte von 1 oder höher. Der Standardwert ist 120. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.) Max Session Time limits the validity of the session. Sie wird nicht über den konfigurierten Wert hinaus ausgedehnt.

Maximale Leerlaufzeit

Gibt an, nach wie vielen Minuten der Inaktivität eine Sitzung abläuft. Der Benutzer muss sich danach erneut authentifizieren, um Zugriff zu erhalten. Zulässig sind Werte von 1 oder höher. The default value is 30. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.)

Maximale Caching-Zeit

Gibt entsprechend dem maximalen Intervall an, nach wie vielen Minuten der Client auf OpenSSO zugreift, um die zwischengespeicherten Sitzungsinformationen zu aktualisieren. Zulässig sind Werte von 0 oder höher. Der Standardwert ist 3. It is recommended that the maximum caching time should always be less than the maximum idle time.

Aktive Benutzersitzungen

Gibt die maximale Anzahl gleichzeitiger Sitzungen an, die für einen Benutzer erlaubt sind.