ゲストのアクティブセッションのライフスパンを制限する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.guest.active.session.life_span プロパティを使用して、アクティブなゲストの HTTP セッションの期間を制御します。

    glide.guest.active.session.life_spanシステムプロパティは、非アクティブなタイムアウトに関係なく、アクティブなゲスト HTTP セッションに最大有効期間を適用します。構成値は分単位で、値が 0 の場合はアクティブセッションのタイムアウトが無効になります。このプロパティは、インスタンスへの低いアクセス権を持つゲストユーザーに制限されています。

    glide.guest.active.session.life_spanシステムプロパティを 0 より大きく 720 以下の値に設定します。

    詳細情報

    属性 説明
    構成名 glide.guest.active.session.life_span
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 整数
    推奨値 720 以下
    デフォルト値 0
    フォールバック値 0
    カテゴリ セッション管理
    セキュリティリスク
    • 重大度スコア:4.2
    • CVSS スコア:中
    • セキュリティリスクの詳細:最大有効期間が長いほど、攻撃者が盗まれたセッションを長期間保持できる可能性があり、セキュリティインシデントの範囲が拡大します。
    機能への影響 この構成では、非アクティブタイムアウトに関係なく、アクティブなゲスト HTTP セッションに最大の有効期間が適用されます。設定値は分単位です。値が 0 の場合はアクティブセッションのタイムアウトが無効になります。最大有効期間は、非アクティブタイムアウト glide.ui.session_timeout (デフォルトは 30 分) より長くする必要があります。
    依存関係と前提条件 なし