Timeout för inaktiv SSO-session fungerar inte i AEM

I Adobe Experience Manager (AEM) - On-Premises fungerar inte timeout för inaktiv session när du loggar in via en anpassad SSO-konfiguration (Single Sign-On). Problemet uppstår inte med AEM standardinloggningsmekanism. Åtgärda problemet genom att granska och justera din anpassade SSO-konfiguration.

Beskrivning description

Miljö

  • Produkt: Adobe Experience Manager (AEM) On-Premises, v6.5.21.0
  • Instans: Utveckling

Problem/symtom

När du använder en anpassad SSO-implementering (Single Sign-On) med AEM fungerar inte timeout för inaktiv session som förväntat. Mer specifikt:

  • När du får åtkomst till AEM via den DNS-URL som dirigerar om till den anpassade SSO-inloggningssidan, förblir sessionerna aktiva efter den konfigurerade timeout-inställningen för inaktivitet.
  • Problemet uppstår inte när standardinloggningsfunktionen för AEM används via IP. I det här fallet förfaller sessionerna som förväntat efter timeout för inaktivitet.
  • Kontinuerliga pulse.data.json nätverksbegäranden skickas varje minut. Dessa begäranden verkar hålla sessionen aktiv.

Upplösning resolution

Problemet orsakas av den anpassade SSO-implementeringen (Single Sign-On) och inte av AEM. Så här löser du timeout-beteendet för inaktiv session:

  1. Verifiera inloggningsbeteende

    • Sessionerna förfaller korrekt när AEM standardinloggning används via IP.
    • Sessionerna förblir aktiva när du loggar in via en DNS URL som dirigerar om till en anpassad SSO-inloggningssida.
  2. Förstå pulse.data.json aktivitet

    • AEM skickar periodiska begäranden till pulse.data.json (ungefär en gång per minut) för att ge stöd åt live-meddelanden och arbetsflödesuppdateringar.
    • Dessa begäranden kan återställa timern för inaktivitet om den inte hanteras på rätt sätt av SSO-konfigurationen.
    • Den lilla röda knappen i det övre högra hörnet av AEM-gränssnittet använder den här slutpunkten för att visa inkorgsobjekt.
  3. Rekommenderade åtgärder

    • Granska de anpassade inställningarna för enkel inloggning med ditt interna team.
    • Se till att SSO-konfigurationskonton för periodiska systembegäranden som de från pulse.data.json, som är nödvändiga för att upprätthålla vissa funktioner i AEM, finns
    • Blockera eller inaktivera inte pulse.data.json, eftersom det stör viktiga redigerings- och meddelandefunktioner.

Relaterad läsning

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f