---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Limitar o intervalo do token de atualização móvel de acesso à sessão baseada em política \[Novo na Central de Segurança 1.5\]

# Limitar o intervalo do token de atualização móvel de acesso à sessão baseada em política \[Novo na Central de Segurança 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.authenticate.session_access.mobile.refresh_token_interval para controlar o período que deve decorrer antes que um usuário de dispositivo móvel precise se autenticar novamente.
Um usuário precisará se autenticar novamente somente se o administrador tiver configurado os atributos do provedor de identidade na política da sessão (os atributos podem variar a cada login) e o usuário se autenticar usando o SSO (Single Sign-on). O valor padrão representa o tempo em segundos que um usuário tem antes de ser autenticado novamente. Um valor padrão maior fornece a um agente mal-intencionado mais tempo de acesso no caso de um sequestro de sessão.

## Mais informações {#sc-limit-policy-based-session-access-mobile-refresh__section_more_information}

{#sc-limit-policy-based-session-access-mobile-refresh__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.authenticate.session_access.mobile.refresh_token_interval |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | inteiro |
| Valor recomendado | 1800 (segundos) |
| Valor padrão | 1800 (segundos) |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Risco à segurança | * Pontuação de gravidade: 4,3 * Pontuação do CVSS: média * Detalhes do risco à segurança: se a política de ZTA estiver habilitada na instância, os usuários que usarem o SSO durante o login em dispositivo móvel serão forçados a fazer logout e login novamente depois que o valor padrão de 1800 segundos (30 minutos) terminar. Se um valor maior for usado, os usuários terão que esperar esse tempo passar. {#sc-limit-policy-based-session-access-mobile-refresh__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Acesso à sessão baseada em política com abordagem zero trust |
| Impacto funcional | Esta configuração controla o tempo em segundos após o login em que os usuários precisam sair dos dispositivos móveis se estiverem usando o Single Sign-on para se autenticar e o administrador tiver configurado os atributos do provedor de identidade na política de acesso à sessão. |
[ ]

{#sc-limit-policy-based-session-access-mobile-refresh__table_ajc_b43_3kb}

