O tempo limite de sessão ociosa de SSO não funciona no AEM

No Adobe Experience Manager (AEM) - No local, o tempo limite de sessão ociosa não funciona ao fazer logon por meio de uma configuração personalizada de Logon único (SSO). O problema não ocorre com o mecanismo de logon padrão da AEM. Para resolver o problema, revise e ajuste a configuração personalizada de SSO.

Descrição description

Ambiente

  • Produto: Adobe Experience Manager (AEM) No Local, v6.5.21.0
  • Instância: Desenvolvimento

Problema/Sintomas

Ao usar uma implementação de Logon único (SSO) personalizada com o AEM, o tempo limite de sessão ociosa não funciona conforme esperado. Especificamente:

  • Ao acessar o AEM por meio do URL DNS que redireciona para a página de logon SSO personalizada, as sessões permanecem ativas além do tempo limite ocioso configurado.
  • O problema não ocorre ao usar o mecanismo de logon padrão do AEM via IP; nesse caso, as sessões expiram conforme esperado após o tempo limite ocioso.
  • pulse.data.json solicitações de rede contínuas são enviadas a cada minuto. Essas solicitações parecem manter a sessão ativa.

Resolução resolution

Esse problema é causado pela implementação personalizada do Logon único (SSO) e não pela própria AEM. Para resolver o comportamento de timeout de sessão ociosa:

  1. Verificar Comportamento do Logon

    • As sessões expiram corretamente ao usar o logon padrão da AEM via IP.
    • As sessões permanecem ativas ao fazer logon por meio de um URL DNS que redireciona para uma página de logon SSO personalizada.
  2. Entender pulse.data.json Atividade

    • O AEM envia solicitações periódicas para pulse.data.json (cerca de uma vez por minuto) para dar suporte a notificações em tempo real e atualizações de fluxo de trabalho.
    • Essas solicitações podem redefinir o temporizador de ociosidade se não forem manipuladas adequadamente pela configuração do SSO.
    • O pequeno botão vermelho no canto superior direito da interface do usuário do AEM usa esse endpoint para exibir itens da caixa de entrada.
  3. Ações Recomendadas

    • Revise a configuração de SSO personalizado com sua equipe interna.
    • Verifique as contas de configuração de SSO para solicitações periódicas do sistema, como as de pulse.data.json, que são essenciais para manter determinadas funcionalidades no AEM
    • Não bloqueie ou desabilite pulse.data.json, pois isso interromperá as funcionalidades de criação e notificação de chaves.

Leitura relacionada

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f