Sesión

El servicio de sesión define valores para una sesión de usuario autenticado como, por ejemplo, el tiempo máximo de la sesión y el tiempo máximo de inactividad. Los atributos de sesión son globales, dinámicos o de usuario. Los atributos son:

Instancia de configuración secundaria

Proporciona la información de conexión para el repositorio de sesión utilizado para la función de conmutación por error de sesión en OpenSSO. La dirección URL del equilibrador de carga debe especificarse como identificador de esta configuración secundaria. Si la configuración secundaria se define en este caso, la función de conmutación por error de la sesión se habilitará automáticamente y estará activa después de que se reinicie el servidor. Consulte Para agregar una configuración secundaria para obtener más información.

Número máximo de resultados de búsqueda

Este campo especifica el número máximo de resultados que muestra una búsqueda de sesión. El valor predeterminado es 120.

Tiempo de espera para búsqueda

Este atributo define el tiempo máximo antes de que se finalice una búsqueda de sesión. El valor predeterminado es 5 segundos.

Habilitar notificaciones de cambio de propiedades

Habilita o deshabilita la notificación de cambio de propiedad de la sesión. En un entorno de inicio de sesión único, varias aplicaciones pueden compartir una sesión de OpenSSO. Con esta función está definida como ON (activada) y si una aplicación cambia alguna de las propiedades de la sesión especificadas en la lista Propiedades de notificación (definida como un atributo de servicio de sesión independiente), la notificación se enviará al resto de aplicaciones que participan en el mismo entorno de inicio de sesión único.

Habilitar restricciones de cuotas

Habilita o deshabilita las restricciones de cuotas de sesión. Al activar las restricciones de cuotas de sesión, se permite que los administradores limiten el número de sesiones activas/concurrentes de un usuario a un número específico en función de la configuración de las restricciones en el nivel global, o las configuraciones asociadas con las entidades (dominio/rol/usuario) al que pertenece este usuario específico.

La configuración predeterminada para esta opción es "Off". Debe reiniciar el servidor si ha cambiado la configuración.

Lectura de tiempo de espera para restricción de cuotas

Define el tiempo (en milisegundos) de una consulta al depósito de sesiones para el recuento de sesiones del usuario activas antes de que finalice.

Una vez que se alcanza el tiempo máximo de lectura, se mostrará un error. Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada en la implementación de conmutación por error de sesión. El valor predeterminado es 6.000 milisegundos. Debe reiniciar el servidor si ha cambiado la configuración.

Exención de administraciones generales de la comprobación de restricciones

Especifica si los usuarios con el rol de Administrador de nivel superior deberán estar exentos de la comprobación de restricciones de sesión. En caso AFIRMATIVO, incluso si se ha habilitado la restricción de cuotas de sesión, no se realizará ninguna comprobación de la misma para estos administradores.

The default setting for this attribute is NO. Debe reiniciar el servidor si ha cambiado la configuración. Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada.


Nota – El superusuario definido para OpenSSO en AMConfig.properties (com.sun.identity.authentication.super.user) siempre está exento de la comprobación de restricción de cuotas de sesión.


Comportamiento resultante si se agota la cuota de la sesión

Especifica el comportamiento resultante cuando se agota la cuota de sesión del usuario. Existen dos opciones para este atributo:

DESTROY_OLD_SESSION

Se destruirá la siguiente sesión que caduque.

DENY_ACCESS

Se denegará la solicitud de creación de una nueva sesión.

Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada y la configuración predeterminada sea DESTROY_OLD_SESSION.

Denegar el inicio de sesión del usuario cuando el depósito de sesiones esté inactivo

Si está configurado en YES, este atributo obligará el bloqueo del usuario al servidor cuando el depósito de sesiones esté inactivo. Este atributo sólo se aplicará cuando esté habilitada la restricción de cuota de sesión.

Propiedades de notificación

Cuando se produce un cambio en una propiedad de sesión definida en la lista, se enviará una notificación a las escuchas registradas. El atributo se aplicará cuando la función Session Property Change Notification (Notificación de cambio de propiedad de sesión) esté habilitada.

Tiempo por sesión máximo

Este atributo acepta un valor en minutos para expresar el tiempo máximo antes de que caduque la sesión y el usuario deba volver a autenticarse para acceder. Se aceptará el valor 1 o superior. El valor predeterminado es 120. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.) Max Session Time limits the validity of the session. No se ampliará más del valor configurado.

Tiempo inactivo máximo

Este atributo acepta un valor (en minutos) igual al tiempo máximo sin actividad antes de que caduque la sesión y el usuario deba volver a autenticarse para acceder. Se aceptará el valor 1 o superior. The default value is 30. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.)

Tiempo en caché máximo

Este atributo acepta un valor (en minutos) igual al intervalo máximo antes de que el cliente se ponga en contacto con OpenSSO para actualizar la información de la sesión almacenada en la caché. Se aceptará el valor 0 o superior. El valor predeterminado es 3. It is recommended that the maximum caching time should always be less than the maximum idle time.

Activar sesiones de usuario

Especifica el número máximo de sesiones concurrentes permitidas para un usuario.