Il timeout della sessione di inattività SSO non funziona in AEM

In Adobe Experience Manager (AEM) - On-Premises, il timeout della sessione inattiva non funziona quando si accede tramite una configurazione Single Sign-On (SSO) personalizzata. Il problema non si verifica con il meccanismo di accesso predefinito di AEM. Per risolvere il problema, rivedi e regola la configurazione SSO personalizzata.

Descrizione description

Ambiente

  • Prodotto: Adobe Experience Manager (AEM) on-premise, v6.5.21.0
  • Istanza: Sviluppo

Problema/Sintomi

Quando si utilizza un’implementazione Single Sign-On (SSO) personalizzata con AEM, il timeout della sessione di inattività non funziona come previsto. In particolare:

  • Quando si accede ad AEM tramite l’URL DNS che reindirizza alla pagina di accesso SSO personalizzata, le sessioni rimangono attive oltre il timeout di inattività configurato.
  • Il problema non si verifica quando si utilizza il meccanismo di accesso predefinito di AEM tramite IP; in questo caso, le sessioni scadono come previsto dopo il timeout di inattività.
  • pulse.data.json richieste di rete continue vengono inviate ogni minuto. Queste richieste sembrano mantenere attiva la sessione.

Risoluzione resolution

Questo problema è causato dall’implementazione Single Sign-On (SSO) personalizzata e non da AEM stessa. Per risolvere il comportamento di timeout della sessione di inattività:

  1. Verifica comportamento accesso

    • Le sessioni scadono correttamente quando si utilizza l’accesso predefinito di AEM tramite IP.
    • Le sessioni rimangono attive quando si esegue l’accesso tramite un URL DNS che reindirizza a una pagina di accesso SSO personalizzata.
  2. Comprendere l'attività pulse.data.json

    • AEM invia richieste periodiche a pulse.data.json (circa una volta al minuto) per supportare notifiche live e aggiornamenti del flusso di lavoro.
    • Queste richieste possono reimpostare il timer di inattività se non vengono gestite correttamente dalla configurazione SSO.
    • Il piccolo pulsante rosso nell’angolo in alto a destra dell’interfaccia utente di AEM utilizza questo endpoint per visualizzare gli elementi della casella in entrata.
  3. Azioni consigliate

    • Rivedi la configurazione SSO personalizzata con il team interno.
    • Verificare gli account di configurazione SSO per le richieste periodiche di sistema, come quelle di pulse.data.json, che sono essenziali per mantenere alcune funzionalità in AEM
    • Non bloccare o disabilitare pulse.data.json. In questo modo verranno disattivate le funzionalità chiave di creazione e notifica.

Lettura correlata

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f