Понимание истечения сеанса для пользователей

Пользователи проходят аутентификацию в облаке Cato на длительность сеанса SSO или MFA. Когда сеанс истекает, пользователи отключаются от Cato Cloud и должны повторно аутентифицироваться, чтобы восстановить подключение. Приложение Управления Cato позволяет настроить длительность токена аутентификации для Клиента Cato. Когда токен истекает, истекает и сеанс.

Сообщение появляется в области уведомлений Windows, когда сеанс близок к истечению. Уведомление также появляется в Клиенте Cato и предоставляет пользователям возможность повторной аутентификации. Это означает, что пользователи могут повторно аутентифицироваться в Клиенте без отключения от облака Cato и прерывания сеанса.

Примечание

Примечание: Для учетных записей с включенной функцией "Всегда Включено", когда истекает срок действия сеанса SSO или MFA, конечные пользователи не могут подключиться к Интернету, однако у них будет 10 минут доступа после истечения срока действия токена SSO или MFA. Когда пользователи нажимают Переподключить к предпочтительному POP, они повторно проходят аутентификацию и снова могут использовать Интернет.

Чтобы обеспечить лучшее качество работы, поведение сообщения зависит от длительности токена SSO или MFA, который вы настроили в Приложении Управления Cato на одном из следующих экранов:

  • Токен SSO (вся учетная запись) - Доступ к облаку > Единый вход
  • Токен MFA (вся учетная запись) - Доступ к облаку > Аутентификация > Аутентификация пользователей
  • MFA и SSO токен (пользователь) - Доступ > Пользователи > {имя пользователя} > Настройки пользователя > Аутентификация

    Настройки токенов MFA и SSO для пользователей индивидуально имеют приоритет и переопределяют настройки аккаунта.

Когда сообщение отображается пользователю, оно продолжает показываться и отсчитывает время до истечения токена и сеанса. Если пользователи нажимают Переподключить к предпочтительному POP, они проходят повторную аутентификацию и сообщение исчезает. Если пользователи не нажимают Переподключить к предпочтительному POP, когда срок действия сеанса истекает, они отключаются.

Настройки истечения срока действия токенов в Приложение Управления Cato Поведение сообщений в Клиент Cato
48 часов (или больше) Сообщение показывается за 24 часа до того, как истекает срок действия токена
Меньше чем 48 часов, и больше чем 24 часа Сообщение показывается за 12 часов до того, как истекает срок действия токена
24 часа (или меньше) Сообщение показывается за 2 часа до того, как истекает срок действия токена

Предварительные условия

  • Сообщение сессия истекла поддерживается начиная с Клиент для Windows версии 5.3 и выше

Образец истечения сеанса для пользователя

В этом примере пользователь проходит аутентификацию в Клиенте Cato с помощью SSO.

  1. Сессия SSO истекает через 1 день.
  2. Появляется сообщение в Клиент Cato: Эта сессия истекает через 1 дни..
  3. В удобное время пользователь нажимает Переподключить к предпочтительному POP, а затем повторно проходит аутентификацию в Клиенте Cato.

    Клиент переподключается к облаку Cato без перебоев для пользователя.

session_exp__notification.png

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 3

0 комментариев