세션 서비스는 최대 세션 시간 및 최소 유휴 시간 등의 인증된 사용자 세션에 대한 값을 정의합니다. 세션 속성은 전역, 동적 또는 사용자 속성입니다. 속성은 다음과 같습니다.
OpenSSO에서 세션 페일오버 기능에 사용되는 세션 저장소에 대한 연결 정보를 제공합니다. 로드 밸런서의 URL을 이 보조 구성에 대한 식별자로 지정해야 합니다. 이 경우 보조 구성이 정의되어 있으면 서버가 시작된 후 세션 페일오버 기능이 자동으로 사용 가능하게 되고 적용됩니다. 자세한 내용은 하위 구성 추가를 참조하십시오.
이 속성은 세션 검색에서 반환되는 최대 결과 수를 지정합니다. 기본값은 120입니다.
이 속성은 세션 검색이 종료되기 이전의 최대 시간을 정의합니다. 기본값은 5초입니다.
세션 등록 정보 변경 알림 기능을 사용 가능 또는 사용 불가능하게 합니다. 단일 사인온 환경에서는 하나의 OpenSSO 세션을 여러 응용 프로그램에서 공유할 수 있습니다. 이 기능이 ON으로 설정된 경우 하나의 응용 프로그램에서 알림 등록 정보 목록(별도의 세션 서비스 속성으로 정의됨)에 지정된 세션 등록 정보를 변경하면 동일한 사인온 환경에 속해 있는 다른 응용 프로그램으로 알림을 보냅니다.
세션 할당량 제약 조건을 사용 가능 또는 사용 불가능하게 합니다. 관리자는 세션 할당량 제약 조건을 적용하여 전역 수준에서의 제약 조건 설정이나 특정 사용자가 속하는 엔티티(영역/역할/사용자)와 연관된 구성에 따라 활성/동시 세션 사용자 수를 제한할 수 있습니다.
이 속성의 기본 설정은 OFF입니다. 설정을 변경한 경우 서버를 다시 시작해야 합니다.
시간이 초과되기 전에 라이브 사용자 세션 수에 대한 세션 저장소 조회가 수행되는 시간(밀리초)을 정의합니다.
최대 읽기 시간에 도달하면 오류가 반환됩니다. 이 속성은 세션 할당량 제약 조건이 세션 페일오버 배포에 사용되고 있는 경우에만 적용됩니다. 기본값은 6000밀리초입니다. 설정을 변경한 경우 서버를 다시 시작해야 합니다.
세션 제약 조건 검사에서 최상위 수준 관리자 역할의 사용자를 제외할지 여부를 지정합니다. YES인 경우에는 세션 제약 조건이 사용되고 있더라도 이 관리자에 대해 세션 할당량 검사를 하지 않습니다.
이 속성에 대한 기본 설정은 NO입니다. 설정을 변경하면 서버를 다시 시작해야 합니다. 세션 할당량 제약 조건을 사용하는 경우에만 이 속성이 적용됩니다.
주 – AMConfig.properties(com.sun.identity.authentication.super.user)에서 OpenSSO에 대해 정의된 수퍼유저는 항상 세션 할당량 제약 조건 검사에서 제외됩니다.
사용자 세션 할당량이 모두 사용되었을 때의 결과 동작을 지정합니다. 이 속성에 대해 선택 가능한 옵션은 다음 두 가지입니다.
다음에 만료되는 세션이 삭제됩니다.
새 세션 생성 요청이 거부됩니다.
이 속성은 세션 할당량 제약 조건이 사용되고 있고 기본 설정이 DESTROY_OLD_SESSION일 때만 적용됩니다.
이 속성을 YES로 설정하면 세션 저장소가 중단된 경우 서버에 대해 사용자를 강제로 잠그게 됩니다. 이 속성은 [할당량 제약 조건 사용 가능] 세션이 선택된 경우에만 적용됩니다.
목록에 정의된 세션 등록 정보를 변경하면 등록된 수신기에 알림을 보냅니다. 이 속성은 세션 등록 정보 변경 알림 기능이 사용 가능한 경우에 적용됩니다.
이 속성은 세션이 만료되고 사용자가 액세스 권한을 다시 얻기 위해 재인증을 수행하기 전까지의 최대 시간을 나타내는 값(분)을 가집니다. 1 이상의 값이 사용되며 기본값은 120입니다. 보안 요구 사항과 편의 요구 사항 사이에서 균형을 이루려면 최대 세션 시간 간격을 더 높은 값으로 설정하고 최대 유휴 시간 간격을 상대적으로 낮은 값으로 설정해 봅니다. 최대 세션 시간은 구성된 값 이상으로 확장되지 않도록 세션의 유효성을 제한합니다.
이 속성은 세션이 만료되고 사용자가 액세스 권한을 다시 얻기 위해 재인증을 수행하기 전까지 활동이 없는 최대 시간을 나타내는 값(분)을 가집니다. 1 이상의 값이 사용되며 기본값은 30입니다. (보안 요구 사항과 편의 요구 사항 사이에서 균형을 이루려면 최대 세션 시간 간격을 더 높은 값으로 설정하고 최대 유휴 시간 간격을 상대적으로 낮은 값으로 설정해 봅니다.).
이 속성은 클라이언트가 캐시된 세션 정보를 새로 고치기 위해 OpenSSO에 연결하기까지 걸리는 최대 간격 값(분)을 가집니다. 0 이상의 값이 사용되며 기본값은 3입니다. 항상 최대 캐싱 시간을 최대 유휴 시간보다 짧게 하는 것이 좋습니다.
사용자에게 허용되는 최대 동시 세션 수를 지정합니다.