ポリシーベースのセッションアクセスモバイルリフレッシュトークン間隔を制限する

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:1分
  • glide.authenticate.session_access.mobile.refresh_token_interval プロパティを使用して、モバイルデバイスユーザーが再認証を強制されるまでに必要な経過時間を制御します。

    glide.authenticate.session_access.mobile.refresh_token_interval suystem プロパティは、モバイルデバイスユーザーが再認証を強制されるまでの時間を管理します。これは、アドミニストレーターがセッションアクセスポリシーで ID プロバイダー属性 (ログインごとに異なる可能性があります) を設定し、ユーザーがシングルサインオン (SSO) を介して認証する場合にのみ適用されます。プロパティ値は秒単位の整数です。推奨値は 1800 (30 分) です。

    glide.authenticate.session_access.mobile.refresh_token_intervalプロパティが 1800 以下の値に設定されていることを確認します。

    詳細情報

    属性 説明
    構成名 glide.authenticate.session_access.mobile.refresh_token_interval
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 整数
    推奨値 1800 以下の整数
    デフォルト値 <なし>
    フォールバック値 1800
    カテゴリ セッション管理
    セキュリティリスク
    • 重大度スコア:7.3
    • CVSS スコア:中
    • セキュリティリスクの詳細:値が大きいほど、セッションアクセスが攻撃者に乗っ取られる期間が長くなる可能性があります。
    依存関係と前提条件 Zero Trust - Policy Based Session Access
    機能への影響度 この設定は、認証にシングルサインオンを使用しており、アドミンがセッションアクセスポリシーで ID プロバイダー属性を構成している場合に、ログイン後のユーザーがモバイルデバイスから強制的にログアウトされるまでの時間 (秒単位) を制御します。