階段作業

階段作業服務定義已認證之使用者階段作業的值,例如最長階段作業時間及最長閒置時間。階段作業屬性為全域屬性、動態屬性或使用者屬性。這些屬性包括:

輔助配置實例

為 OpenSSO 中用於階段作業容錯移轉功能的階段作業儲存庫提供連線資訊。負載平衡器的 URL應指定為此輔助配置的識別碼。如果在此情況下定義了輔助配置,將自動啟用階段作業容錯移轉功能,而且在伺服器重新啟動之後即會生效。請參閱新增子配置,以取得更多資訊。

搜尋結果的最大數量

此屬性指定階段作業搜尋傳回的最大結果數。預設值為 120。

搜尋逾時

此屬性定義階段作業搜尋終止前的最長時間。預設值為 5 秒。

啟用特性變更通知

啟用或停用功能階段作業特性變更通知。在單次登入環境中,多個應用程式可以共用一個 OpenSSO 階段作業。啟用此功能時,如果某個應用程式變更了 [通知特性] 清單 (定義為單獨的階段作業服務屬性) 中所指定的任一個階段作業特性,通知將被傳送到其他參與同一單次登入環境的應用程式。

啟用配額限制

啟用或停用階段作業配額限制。執行階段作業配額限制可讓管理員根據全域層級中的限制設定,限制使用者具有特定數目的使用中/並行階段作業,或與此特殊使用者所屬之實體 (範圍/角色/使用者) 相關聯的配置。

此屬性的預設設定為關閉。如果變更了設定,您必須重新啟動伺服器。

讀取配額限制時逾時

定義在發生逾時之前,將繼續查詢即時使用者階段作業計數的階段作業儲存庫的時間量 (以毫秒計算)。

達到最大讀取時間後,會傳回一個錯誤。只有在階段作業容錯移轉部署中啟用了階段作業配額限制時,此屬性才會生效。預設值為 6000 毫秒。如果變更了設定,您必須重新啟動伺服器。

免除頂層管理員的限制檢查

指定具有頂層管理員角色的使用者是否應該免除階段作業限制檢查。若為是,即使啟用了階段作業限制,將不會對這些管理員進行階段作業配額檢查。

此屬性的預設值為否。若設定變更,您必須重新啟動伺服器。此屬性僅當啟用了階段作業配額限制時才生效。


備註 – AMConfig.properties (com.sun.identity.authentication.super.user) 中為 OpenSSO 定義的超級使用者永遠免除階段作業配額限制檢查。


若用盡階段作業的配額將導致

指定若用盡階段作業的配額將導致的行為。此屬性有兩個可選取的選項:

DESTROY_OLD_SESSION

將銷毀下一個過期的階段作業。

DENY_ACCESS

將拒絕新的階段作業建立請求。

只有在啟用了階段作業配額限制且預設設定為 DESTROY_OLD_SESSION 時,此屬性才會生效。

當階段作業儲存庫中斷時拒絕使用者登入

如果設定為 [是],當階段作業儲存庫中斷時,此屬性會強制伺服器封鎖使用者。只有在選取階段作業的 [啟用配額限制] 時,此屬性才會生效。

通知特性

當清單中定義的階段作業特性發生變更時,通知將傳送到已註冊的偵聽程式。當啟用了 [階段作業特性變更通知] 功能時,此屬性將生效。

最長階段作業時間

此屬性的值以分鐘計算,表示階段作業過期而使用者必須重新蓋證以重新取得存取權限之前的最大時間。將接受等於或大於 1 的值。預設值為 120。(若要兼顧安全性與方便性,請考量將最大階段作業時間間隔設定為較大值,將最大閒置時間間隔設定為相對較小的值。) 「最長階段作業時間」限制階段作業的有效性。它不會超過配置的值。

最長閒置時間

此屬性接受的值等於階段作業過期、使用者必須重新認證以重新取得存取權限之前閒置的最大時間 (以分鐘計算)。將接受等於或大於 1 的值。預設值為 30。(若要兼顧安全性與方便性,請考量將最長階段作業時間間隔設定為較大值,將最長閒置時間間隔設定為相對較小的值。)

最長快取時間

此屬性的值以分鐘計算,等於用戶端連絡 OpenSSO 以重新整理快取階段作業資訊之前的最長時間間隔。將接受等於或大於 0 的值。預設值為 3。建議最大快取時間應該永遠小於最大閒置時間。

使用中的使用者階段作業

指定允許使用者使用的最大並行階段作業數。