---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Intervall des richtlinienbasierten Sitzungszugriffs für mobile Aktualisierungstoken begrenzen \[Neu im Sicherheitscenter 1,5\]

# Intervall des richtlinienbasierten Sitzungszugriffs für mobile Aktualisierungstoken begrenzen \[Neu im Sicherheitscenter 1,5\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.authenticate.session_access.mobile.refresh_token_intervalEigenschaft zur Steuerung der Zeitspanne, die verstreichen muss, bevor ein Mobilgeräteanwender zur erneuten Authentifizierung gezwungen wird.
Ein Anwender wird nur dann zur erneuten Authentifizierung aufgefordert, wenn der Administrator die Attribute des Identitätsanbieters in der Sitzungsrichtlinie konfiguriert hat (Attribute können bei jeder Anmeldung variieren) und sich der Anwender mit Single Sign-on (SSO) authentifiziert. Der Standardwert stellt die Zeit in Sekunden dar, die ein Anwender vor der erneuten Authentifizierung hat. Ein größerer Standardwert bietet einem schlechten Akteur im Falle eines Sitzungs-Hijacking mehr Zeit für den Sitzungszugriff.

## Weitere Informationen {#sc-limit-policy-based-session-access-mobile-refresh__section_more_information}

{#sc-limit-policy-based-session-access-mobile-refresh__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.authenticate.session_access.mobile.refresh_token_interval |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Ganzzahl |
| Empfohlener Wert | 1800 (Sekunden) |
| Standardwert | 1800 (Sekunden) |
| Kategorie | [Management von Anwendersitzungen](https://servicenow-prod.fluidtopics.net/3vAiLuT4lSFycaV07bkmlQ "Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 4,3 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn die ZTA-Richtlinie für die Instanz aktiviert ist, werden Anwender, die SSO während der mobilen Anmeldung verwenden, gezwungen, sich abzumelden und erneut anzumelden, nachdem der Standardwert von 1800 Sekunden (30 Minuten) vergangen ist. Wenn ein höherer Wert verwendet wird, werden Anwender gezwungen, diese verstrichene Zeit zu warten. {#sc-limit-policy-based-session-access-mobile-refresh__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Zero Trust: Richtlinienbasierter Sitzungszugriff |
| Funktionale Auswirkung | Diese Einstellung regelt die Zeit in Sekunden nach der Anmeldung, die Anwender zur Abmeldung von Mobilgeräten gezwungen werden, wenn sie die Einzelanmeldung zur Authentifizierung verwenden, und der Administrator hat die Attribute „Anbieter identifizieren" in der Sitzungszugriffsrichtlinie konfiguriert. |
[ ]

{#sc-limit-policy-based-session-access-mobile-refresh__table_ajc_b43_3kb}

