Ich versuche, Sitzung Zeitüberschreitung mit WSO IS 5.1.0 zu konfigurieren.
Ich habe einen Service Provider, der Session Timeout 10 Minuten hat.
Ich habe SSO Sesson Timeot auf 10 Minuten in WSO2 konfiguriert ist Managment console auf Resident Identity Provider Abschnitt verwendet. Ich weiß nicht warum, aber die globale Konfiguration (<IS_HOME>/repository/conf/identity/identity.xml file under the <TimeConfig> element
) funktioniert nicht.SSO Session Timeout funktioniert nicht ordnungsgemäß
Nach dem Timeout der lokalen Sitzung wird der Benutzer zur SSO-Anmeldeseite umgeleitet. Daher scheint die globale Sitzung ungültig zu sein. Wenn Sie jedoch die App-URL erneut in den Browser eingeben, wird der Benutzer zur Anmeldeseite weitergeleitet, automatisch erneut authentifiziert und zur zuletzt besuchten Seite weitergeleitet. Warum der Benutzer zum ersten Mal auf die SSO-Anmeldeseite und danach - nicht? Das erwartete Verhalten besteht darin, dass der Benutzer nach dem Ablauf der globalen Sitzung nicht erneut authentifiziert werden sollte.
So, das Szenario ist:
- Benutzerheim Anbieterseite Service geht und wird zu SSO Login-Seite umgeleitet
- Benutzer melden auf SSO Login-Seite
- Nach einiger Zeit SSO-Sitzung abläuft;
- Die Sitzung des Dienstanbieters läuft ebenfalls ab - Der Benutzer wechselt zur Seite des Dienstanbieters und wird zur SSO-Anmeldeseite umgeleitet (zu diesem Zeitpunkt scheint die SSO-Sitzung wiederhergestellt zu sein)
- Benutzer versucht erneut, zum Dienstanbieter zu gehen Seite und er wird auf magische Weise erneut authentifiziert (weil die Sitzung neu erstellt wurde).
Ich werde es begrüßen, wenn Sie zumindest diesen Fluss Kommentar, ich bin jetzt sicher, ob ich verstehen, wie es
danke! By ** "globales Sitzungszeitlimit" ** Ich meine SSO-Sitzungszeitlimit und ** "Zeitlimit für lokale Sitzung" ** ist das Sitzungstimeout des Dienstanbieters. Ich habe das SSO-Session-Timeout am "Resident Identity Provider" konfiguriert. Aber das Problem ist, dass, wenn Benutzer auf die Seite eines Servis-Anbieters geht, nachdem die globale Sitzung (SSO) abgelaufen ist, er auf die Anmeldeseite umgeleitet wird (so sieht alles gut aus), aber wenn er danach versucht, die Seite einer Anwendung in ein Browser wird er erneut authentifiziert (obwohl die Sitzung tot ist und er sich nicht mehr eingeloggt hat) –
Dies kann ich auch mit den gleichen Sitzungs - Timeouts reproduzieren: Der Benutzer wird auf die SSO - Login - Seite umgeleitet (beim Versuch, auf die Dienstanbieter-App), aber ohne die Zugangsdaten einzugeben, kann er die Dienstanbieter-App in einem neuen Tab erneut manuell öffnen und er wird erfolgreich sein. Für mich sieht das wie ein Fehler aus. Wenn der Benutzer zur SSO-Seite umgeleitet wird, wird sein samlssoTokenId-Cookie-Ablaufdatum aktualisiert (falls dies hilft). – Yuriy
Ich habe dasselbe mit WSO2 IS 5.1.0 Version getestet, und das Problem, das Sie festgestellt haben, existiert. Während ich durchging, bemerkte ich, dass dies auch aufgrund der Zeitstempel Berechnungslogik verursacht wurde. [IDENTITY-4537] (https://wso2.org/jira/browse/IDENTITY-4537). Dies wurde in der kommenden Version behoben, WSO2 IS 5.2.0 –