---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como minimizar a duração do tempo limite da atividade da sessão \[Atualizado na Central de segurança 1.3\]

# Como minimizar a duração do tempo limite da atividade da sessão \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.ui.session_timeout para designar, em minutos, o valor do tempo limite da atividade.
Existem vários impactos funcionais na definição desta propriedade:

* Quanto mais longo for o tempo limite da sessão especificada, maior será a quantidade de memória utilizada durante uma sessão de processamento. O sistema de base usa uma duração de tempo limite padrão do Apache Tomcat de 30 minutos.
* A Now Platform ainda desconecta os usuários com Lembrar-me. Após 30 minutos de inatividade na aplicação, a plataforma desconecta o usuário automaticamente, a menos que a caixa de seleção Lembrar-me na página de login esteja marcada. A diferença é que eles não fazem login novamente para continuar.
* Se houver medidores ou conteúdo nas páginas iniciais dos usuários que sejam atualizados automaticamente, esse tempo limite poderá nunca ser atingido.
{#sc-session-activity-timeout__ul_g3l_5hq_llb}

## Mais informações {#sc-session-activity-timeout__section_more_information}

{#sc-session-activity-timeout__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.ui.session_timeout |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Finalidade | Impor o tempo limite da sessão. |
| Valor recomendado | Tempo limite especificado pelo usuário em minutos. 60 minutos é o valor recomendado, mas esse valor pode variar dependendo da funcionalidade e do requisito de segurança. Não defina este valor como mais de um dia. |
| Classificação de risco de segurança | 7,5 |
| Impacto funcional | Esta correção impõe a expiração apropriada da conta do usuário. Não ocorre impacto na funcionalidade, mas a experiência do usuário é alterada. |
| Risco à segurança | (Alto) As sessões do usuário ativas por um período indefinido de tempo são um risco à segurança e devem expirar em uma configuração baseada em tempo. |
| Referências | [Gerenciar sessões do usuário](https://www.servicenow.com/docs/access?context=c_ManageUserSessions&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) |
[ ]

{#sc-session-activity-timeout__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

