Le délai d’expiration de la session SSO inactive ne fonctionne pas dans AEM

Dans Adobe Experience Manager (AEM) - On-Premise, le délai d’expiration de session inactive ne fonctionne pas lors de la connexion via une configuration d’authentification unique (SSO) personnalisée. Le problème ne se produit pas avec le mécanisme de connexion par défaut d’AEM. Pour résoudre ce problème, vérifiez et ajustez votre configuration SSO personnalisée.

Description description

Environnement

  • Produit : Adobe Experience Manager (AEM) On-Premise, v6.5.21.0
  • Instance : Développement

Problème/Symptômes

Lors de l’utilisation d’une implémentation SSO personnalisée avec AEM, le délai d’expiration de la session inactive ne fonctionne pas comme prévu. Plus précisément :

  • Lors de l’accès à AEM par le biais de l’URL DNS qui redirige vers la page de connexion SSO personnalisée, les sessions restent actives au-delà du délai d’inactivité configuré.
  • Le problème ne se produit pas lors de l’utilisation du mécanisme de connexion par défaut d’AEM via IP ; dans ce cas, les sessions expirent comme prévu après le délai d’inactivité.
  • Les requêtes réseau pulse.data.json continues sont envoyées toutes les minutes. Ces demandes semblent maintenir la session active.

Résolution resolution

Ce problème est dû à l’implémentation de l’authentification unique (SSO) personnalisée et non à AEM lui-même. Pour résoudre le comportement de temporisation de session inactive :

  1. Vérifier le comportement de connexion

    • Les sessions expirent correctement lors de l’utilisation de la connexion par défaut d’AEM via IP.
    • Les sessions restent actives lors de la connexion via une URL DNS qui redirige vers une page de connexion SSO personnalisée.
  2. Comprendre pulse.data.json Activité

    • AEM envoie des demandes périodiques à pulse.data.json (environ une fois par minute) pour prendre en charge les notifications en direct et les mises à jour de workflows.
    • Ces requêtes peuvent réinitialiser le retardateur inactif si elles ne sont pas correctement gérées par la configuration SSO.
    • Le petit bouton rouge dans le coin supérieur droit de l’interface utilisateur d’AEM utilise ce point d’entrée pour afficher les éléments de la boîte de réception.
  3. Actions recommandées

    • Examinez la configuration de l’authentification unique personnalisée avec votre équipe interne.
    • Assurez-vous que la configuration de la connexion unique prend en compte les requêtes système périodiques, telles que celles provenant de pulse.data.json, qui sont essentielles pour maintenir certaines fonctionnalités dans AEM
    • Ne bloquez pas et ne désactivez pas les pulse.data.json, car cela perturberait les principales fonctionnalités de création et de notification.

Lecture connexe

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f