Максимальное время ожидания Siteminder

На моем рабочем месте мы используем Siteminder от CA для реализации единого входа в наши приложения. У нас были проблемы с пользователями, которые «теряли время ожидания» после, казалось бы, случайного времени и даже во время работы.

Нам потребовалось некоторое время, но мы, наконец, поняли это. В Siteminder есть параметр под названием «максимальный тайм-аут», который в основном приводит к тому, что сеанс пользователя становится недействительным через два часа...

Боже мой, я не могу понять, для чего, черт возьми, ты будешь использовать это?

Любые идеи?


person Xogle    schedule 03.09.2015    source источник


Ответы (1)


Параметр «Максимальное время ожидания» предназначен для обеспечения удаления всех слишком старых файлов cookie. Если вы не используете хранилище сеансов Siteminder, файлы cookie SM могут быть украдены, а затем воспроизведены. Максимальный тайм-аут гарантирует, что даже если файл cookie был украден... он не может использоваться дольше, чем максимальный тайм-аут, независимо от того, что пользователь постоянно просматривает и обновляет сеанс.

person Avi    schedule 03.09.2015