AEMで SSO アイドルセッションタイムアウトが機能しない
Adobe Experience Manager(AEM) – オンプレミスでは、カスタムのシングルサインオン(SSO)設定を使用してログインする場合、アイドルセッションタイムアウトは機能しません。 この問題は、AEMのデフォルトのログインメカニズムでは発生しません。 この問題を解決するには、カスタム SSO 設定を確認して調整します。
説明 description
環境
- 製品: Adobe Experience Manager(AEM)オンプレミス、v6.5.21.0
- Instance: Development
問題/症状
AEMでカスタムのシングルサインオン(SSO)実装を使用する場合、アイドルセッションタイムアウトが期待どおりに動作しません。 具体的には、
- カスタム SSO ログインページにリダイレクトする DNS URL を通じてAEMにアクセスする場合、セッションは設定されたアイドルタイムアウトを超えてアクティブなままになります。
- IP 経由でデフォルトのAEM ログインメカニズムを使用している場合、問題は発生しません。この場合、アイドルタイムアウト後にセッションは期待どおりに期限切れになります。
- 継続的な
pulse.data.jsonネットワークリクエストは 1 分ごとに送信されます。 これらのリクエストは、セッションをアクティブに保っているように見えます。
解決策 resolution
この問題は、AEM自体ではなく、カスタムのシングルサインオン(SSO)実装が原因で発生します。 アイドルセッションタイムアウトの動作を解決するには:
-
ログイン動作の確認
- AEMのデフォルトの IP 経由ログインを使用すると、セッションは正しく期限切れになります。
- カスタム SSO ログインページにリダイレクトする DNS URL を使用してログインする場合、セッションはアクティブなままです。
-
アクティビティ
pulse.data.jsonついて- AEMは、ライブ通知とワークフローの更新をサポートするために、
pulse.data.jsonに(1 分あたり約 1 回)定期的なリクエストを送信します。 - これらの要求は、SSO 構成によって適切に処理されない場合、アイドル タイマーをリセットする可能性があります。
- AEM UI の右上隅にある小さな赤いボタンは、このエンドポイントを使用してインボックス項目を表示します。
- AEMは、ライブ通知とワークフローの更新をサポートするために、
-
推奨されるアクション
- 社内チームとカスタム SSO 設定をレビューします。
- SSO 設定アカウントに、
pulse.data.jsonからのリクエストのように、定期的なシステムリクエストが含まれていることを確認します。これは、AEMの特定の機能を維持するために不可欠です pulse.data.jsonをブロックまたは無効にしないでください。ブロックすると、キーのオーサリングと通知機能が中断する可能性があります。
関連資料
- AEM ユーザーガイドの シングルサインオン
- Experience Manager Guidesが一定の時間が経過した後に私をログアウトする理由 AEM Guidesのドキュメント
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f