Custom Session Policies

Mit benutzerdefinierten Sitzungsrichtlinien haben Administratoren mehr Kontrolle darüber, wie lange Nutzer in ihrer Haiilo-Umgebung angemeldet bleiben.

Indem du separate Sitzungseinstellungen für Web- und Mobile-Anwendungen konfigurierst, kannst du das Authentifizierungsverhalten deiner Organisation an interne Sicherheits-, Compliance- und Benutzerfreundlichkeitsanforderungen anpassen.

Egal, ob deine Organisation kürzere oder längere Sitzungsdauern bevorzugt – benutzerdefinierte Sitzungsrichtlinien bieten die Flexibilität, das Sitzungsverhalten genau nach deinen Bedürfnissen zu definieren.

Dieses Feature ist Teil des Advanced Security Add-ons. Für weitere Informationen wende dich bitte an deinen persönlichen Account Manager.

Was sind Custom Session Policies?

Custom Session Policies ermöglichen es Administratoren, festzulegen, wie lange Nutzer angemeldet bleiben können, bevor sie sich erneut anmelden müssen.

Das Feature bietet separate Steuerungen für Web- und Mobile-Anwendungen, sodass Organisationen Sicherheit und Benutzerkomfort je nach Nutzungsszenario ausbalancieren können.

Custom Session Policies helfen Organisationen dabei:

  • Das Sitzungsverhalten an interne Sicherheitsrichtlinien anzupassen
  • Sicherheit und Benutzerfreundlichkeit in Einklang zu bringen
  • Web- und Mobile-Sitzungen unabhängig voneinander zu konfigurieren
  • Das Risiko langer Sitzungen zu reduzieren
  • Unterschiedliche Sicherheitsanforderungen für verschiedene Nutzungsmuster zu unterstützen

Verstehen der Sitzungseinstellungen

Custom Session Policies bieten vier unabhängige Einstellungen, die für Web- und Mobile-Nutzer separat konfiguriert werden können.

EinstellungBeschreibung
Leerlaufzeit der Web-SitzungLegt fest, wie lange ein Nutzer in der Webanwendung inaktiv sein kann, bevor er sich erneut anmelden muss. Nutzeraktivität setzt den Leerlauf-Timer zurück.
Maximale Dauer der Web-SitzungLegt die maximale Lebensdauer einer Web-Sitzung fest. Sobald dieses Limit erreicht ist, muss sich der Nutzer, unabhängig von seiner Aktivität, erneut anmelden.
Leerlaufzeit der Offline-/Mobile-SitzungLegt fest, wie lange ein Nutzer in der Mobile-Anwendung inaktiv sein kann, bevor eine erneute Authentifizierung erforderlich ist.
Maximale Dauer der Offline-/Mobile-SitzungLegt die maximale Lebensdauer einer Mobile-Sitzung fest. Sobald diese erreicht ist, müssen sich Nutzer erneut authentifizieren, auch wenn sie aktiv bleiben.

Unterstützte Konfigurationsbereiche:

  • Leerlaufzeit der Sitzung: 1 Stunde bis 30 Tage
  • Maximale Sitzungsdauer: 1 Tag bis unbegrenzt

Diese Grenzen gelten sowohl für Web- als auch für Mobile-Sitzungen und sorgen dafür, dass die konfigurierten Werte innerhalb der unterstützten und sinnvollen Bereiche bleiben.

Wie konfiguriere ich Custom Session Policies?

So konfigurierst du Sitzungsrichtlinien:

  1. Öffne die Administration.
  2. Gehe zu Authentifizierung.
  3. Öffne den Reiter Erweitert.
  4. Konfiguriere die gewünschten Werte für:
    • Leerlaufzeit der Web-Sitzung
    • Maximale Dauer der Web-Sitzung
    • Leerlaufzeit der Offline-/Mobile-Sitzung
    • Maximale Dauer der Offline-/Mobile-Sitzung
  5. Speichere deine Änderungen.

Sicherheits-Best-Practice

Wenn du Sitzungsrichtlinien konfigurierst, solltest du sowohl die Sicherheitsanforderungen deiner Organisation als auch die Nutzererfahrung berücksichtigen.

  • Überprüfe die Sitzungsrichtlinien regelmäßig.
  • Beachte sowohl Inaktivitäts-Timeouts als auch die maximale Sitzungsdauer.
  • Informiere die Nutzer vor der Umsetzung über größere Richtlinienänderungen.
  • Kombiniere Sitzungsrichtlinien mit Multi-Faktor-Authentifizierung für einen stärkeren Kontoschutz.

Häufig gestellte Fragen

  • Ja. Web- und Mobile-Sitzungsrichtlinien sind vollständig unabhängig voneinander und können separat konfiguriert werden. So können Organisationen je nach Zugriffsart unterschiedliche Authentifizierungsstrategien umsetzen.
  • Die Leerlaufzeit misst, wie lange eine Sitzung inaktiv bleiben kann, bevor sie abläuft. 

    Die maximale Dauer misst die gesamte Lebenszeit einer Sitzung, unabhängig von der Aktivität. 

    Auch wenn ein Nutzer aktiv bleibt, läuft die Sitzung ab, sobald die maximale Dauer erreicht ist.
  • Ja. Die maximale Sitzungsdauer kann auf unbegrenzt eingestellt werden.
  • Der minimal unterstützte Leerlauf-Timeout für Web- und Mobile-Sitzungen beträgt 1 Stunde.
  • Der maximal unterstützte Leerlauf-Timeout für Web- und Mobile-Sitzungen beträgt 30 Tage.
  • Ja. Alle vier Einstellungen werden unabhängig voneinander konfiguriert, sodass Organisationen separate Sitzungsrichtlinien für Web- und Mobile-Zugriffe festlegen können.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich