Le délai d’expiration de la session SSO inactive ne fonctionne pas dans AEM
Dans Adobe Experience Manager (AEM) - On-Premise, le délai d’expiration de session inactive ne fonctionne pas lors de la connexion via une configuration d’authentification unique (SSO) personnalisée. Le problème ne se produit pas avec le mécanisme de connexion par défaut d’AEM. Pour résoudre ce problème, vérifiez et ajustez votre configuration SSO personnalisée.
Description description
Environnement
- Produit : Adobe Experience Manager (AEM) On-Premise, v6.5.21.0
- Instance : Développement
Problème/Symptômes
Lors de l’utilisation d’une implémentation SSO personnalisée avec AEM, le délai d’expiration de la session inactive ne fonctionne pas comme prévu. Plus précisément :
- Lors de l’accès à AEM par le biais de l’URL DNS qui redirige vers la page de connexion SSO personnalisée, les sessions restent actives au-delà du délai d’inactivité configuré.
- Le problème ne se produit pas lors de l’utilisation du mécanisme de connexion par défaut d’AEM via IP ; dans ce cas, les sessions expirent comme prévu après le délai d’inactivité.
- Les requêtes réseau
pulse.data.jsoncontinues sont envoyées toutes les minutes. Ces demandes semblent maintenir la session active.
Résolution resolution
Ce problème est dû à l’implémentation de l’authentification unique (SSO) personnalisée et non à AEM lui-même. Pour résoudre le comportement de temporisation de session inactive :
-
Vérifier le comportement de connexion
- Les sessions expirent correctement lors de l’utilisation de la connexion par défaut d’AEM via IP.
- Les sessions restent actives lors de la connexion via une URL DNS qui redirige vers une page de connexion SSO personnalisée.
-
Comprendre
pulse.data.jsonActivité- AEM envoie des demandes périodiques à
pulse.data.json(environ une fois par minute) pour prendre en charge les notifications en direct et les mises à jour de workflows. - Ces requêtes peuvent réinitialiser le retardateur inactif si elles ne sont pas correctement gérées par la configuration SSO.
- Le petit bouton rouge dans le coin supérieur droit de l’interface utilisateur d’AEM utilise ce point d’entrée pour afficher les éléments de la boîte de réception.
- AEM envoie des demandes périodiques à
-
Actions recommandées
- Examinez la configuration de l’authentification unique personnalisée avec votre équipe interne.
- Assurez-vous que la configuration de la connexion unique prend en compte les requêtes système périodiques, telles que celles provenant de
pulse.data.json, qui sont essentielles pour maintenir certaines fonctionnalités dans AEM - Ne bloquez pas et ne désactivez pas les
pulse.data.json, car cela perturberait les principales fonctionnalités de création et de notification.
Lecture connexe
- Connexion unique dans le Guide de l’utilisateur d’AEM
- Pourquoi Experience Manager Guides me déconnecte-t-il après un certain temps dans la documentation d’AEM Guides ?