AEMで SSO アイドルセッションタイムアウトが機能しない

Adobe Experience Manager(AEM) – オンプレミスでは、カスタムのシングルサインオン(SSO)設定を使用してログインする場合、アイドルセッションタイムアウトは機能しません。 この問題は、AEMのデフォルトのログインメカニズムでは発生しません。 この問題を解決するには、カスタム SSO 設定を確認して調整します。

説明 description

環境

  • 製品: Adobe Experience Manager(AEM)オンプレミス、v6.5.21.0
  • Instance: Development

問題/症状

AEMでカスタムのシングルサインオン(SSO)実装を使用する場合、アイドルセッションタイムアウトが期待どおりに動作しません。 具体的には、

  • カスタム SSO ログインページにリダイレクトする DNS URL を通じてAEMにアクセスする場合、セッションは設定されたアイドルタイムアウトを超えてアクティブなままになります。
  • IP 経由でデフォルトのAEM ログインメカニズムを使用している場合、問題は発生しません。この場合、アイドルタイムアウト後にセッションは期待どおりに期限切れになります。
  • 継続的な pulse.data.json ネットワークリクエストは 1 分ごとに送信されます。 これらのリクエストは、セッションをアクティブに保っているように見えます。

解決策 resolution

この問題は、AEM自体ではなく、カスタムのシングルサインオン(SSO)実装が原因で発生します。 アイドルセッションタイムアウトの動作を解決するには:

  1. ログイン動作の確認

    • AEMのデフォルトの IP 経由ログインを使用すると、セッションは正しく期限切れになります。
    • カスタム SSO ログインページにリダイレクトする DNS URL を使用してログインする場合、セッションはアクティブなままです。
  2. アクティビティ pulse.data.json ついて

    • AEMは、ライブ通知とワークフローの更新をサポートするために、pulse.data.json に(1 分あたり約 1 回)定期的なリクエストを送信します。
    • これらの要求は、SSO 構成によって適切に処理されない場合、アイドル タイマーをリセットする可能性があります。
    • AEM UI の右上隅にある小さな赤いボタンは、このエンドポイントを使用してインボックス項目を表示します。
  3. 推奨されるアクション

    • 社内チームとカスタム SSO 設定をレビューします。
    • SSO 設定アカウントに、pulse.data.json からのリクエストのように、定期的なシステムリクエストが含まれていることを確認します。これは、AEMの特定の機能を維持するために不可欠です
    • pulse.data.json をブロックまたは無効にしないでください。ブロックすると、キーのオーサリングと通知機能が中断する可能性があります。

関連資料

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f