El servicio de sesión define valores para una sesión de usuario autenticado como, por ejemplo, el tiempo máximo de la sesión y el tiempo máximo de inactividad. Los atributos de sesión son globales, dinámicos o de usuario. Los atributos son:
Proporciona la información de conexión para el repositorio de sesión utilizado para la función de conmutación por error de sesión en OpenSSO. La dirección URL del equilibrador de carga debe especificarse como identificador de esta configuración secundaria. Si la configuración secundaria se define en este caso, la función de conmutación por error de la sesión se habilitará automáticamente y estará activa después de que se reinicie el servidor. Consulte Para agregar una configuración secundaria para obtener más información.
Este campo especifica el número máximo de resultados que muestra una búsqueda de sesión. El valor predeterminado es 120.
Este atributo define el tiempo máximo antes de que se finalice una búsqueda de sesión. El valor predeterminado es 5 segundos.
Habilita o deshabilita la notificación de cambio de propiedad de la sesión. En un entorno de inicio de sesión único, varias aplicaciones pueden compartir una sesión de OpenSSO. Con esta función está definida como ON (activada) y si una aplicación cambia alguna de las propiedades de la sesión especificadas en la lista Propiedades de notificación (definida como un atributo de servicio de sesión independiente), la notificación se enviará al resto de aplicaciones que participan en el mismo entorno de inicio de sesión único.
Habilita o deshabilita las restricciones de cuotas de sesión. Al activar las restricciones de cuotas de sesión, se permite que los administradores limiten el número de sesiones activas/concurrentes de un usuario a un número específico en función de la configuración de las restricciones en el nivel global, o las configuraciones asociadas con las entidades (dominio/rol/usuario) al que pertenece este usuario específico.
La configuración predeterminada para esta opción es "Off". Debe reiniciar el servidor si ha cambiado la configuración.
Define el tiempo (en milisegundos) de una consulta al depósito de sesiones para el recuento de sesiones del usuario activas antes de que finalice.
Una vez que se alcanza el tiempo máximo de lectura, se mostrará un error. Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada en la implementación de conmutación por error de sesión. El valor predeterminado es 6.000 milisegundos. Debe reiniciar el servidor si ha cambiado la configuración.
Especifica si los usuarios con el rol de Administrador de nivel superior deberán estar exentos de la comprobación de restricciones de sesión. En caso AFIRMATIVO, incluso si se ha habilitado la restricción de cuotas de sesión, no se realizará ninguna comprobación de la misma para estos administradores.
The default setting for this attribute is NO. Debe reiniciar el servidor si ha cambiado la configuración. Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada.
Nota – El superusuario definido para OpenSSO en AMConfig.properties (com.sun.identity.authentication.super.user) siempre está exento de la comprobación de restricción de cuotas de sesión.
Especifica el comportamiento resultante cuando se agota la cuota de sesión del usuario. Existen dos opciones para este atributo:
Se destruirá la siguiente sesión que caduque.
Se denegará la solicitud de creación de una nueva sesión.
Este atributo sólo se aplicará cuando la restricción de cuotas de sesión esté habilitada y la configuración predeterminada sea DESTROY_OLD_SESSION.
Si está configurado en YES, este atributo obligará el bloqueo del usuario al servidor cuando el depósito de sesiones esté inactivo. Este atributo sólo se aplicará cuando esté habilitada la restricción de cuota de sesión.
Cuando se produce un cambio en una propiedad de sesión definida en la lista, se enviará una notificación a las escuchas registradas. El atributo se aplicará cuando la función Session Property Change Notification (Notificación de cambio de propiedad de sesión) esté habilitada.
Este atributo acepta un valor en minutos para expresar el tiempo máximo antes de que caduque la sesión y el usuario deba volver a autenticarse para acceder. Se aceptará el valor 1 o superior. El valor predeterminado es 120. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.) Max Session Time limits the validity of the session. No se ampliará más del valor configurado.
Este atributo acepta un valor (en minutos) igual al tiempo máximo sin actividad antes de que caduque la sesión y el usuario deba volver a autenticarse para acceder. Se aceptará el valor 1 o superior. The default value is 30. (To balance the requirements of security and convenience, consider setting the Max Session Time interval to a higher value and setting the Max Idle Time interval to a relatively low value.)
Este atributo acepta un valor (en minutos) igual al intervalo máximo antes de que el cliente se ponga en contacto con OpenSSO para actualizar la información de la sesión almacenada en la caché. Se aceptará el valor 0 o superior. El valor predeterminado es 3. It is recommended that the maximum caching time should always be less than the maximum idle time.
Especifica el número máximo de sesiones concurrentes permitidas para un usuario.