Les paramètres de sécurité des sessions sont disponibles avec les forfaits Enterprise.
- Délai d’expiration pour inactivité : durée pendant laquelle une session peut rester inactive avant que l’utilisateur ne soit déconnecté.
- Durée de vie maximale de la session : durée de vie absolue d’une session, indépendamment de l’activité. Une fois dépassée, l’utilisateur est déconnecté et doit se réauthentifier.
Configurer la durée de vie des sessions
Délai d’expiration pour inactivité
Durée de vie maximale de la session
Interaction entre les paramètres
- Si l’utilisateur reste inactif plus longtemps que le délai d’expiration pour inactivité, la session prend fin.
- Si la durée de vie maximale de la session est écoulée depuis la connexion, la session prend fin même si l’utilisateur est actif.
Restreindre l’accès au tableau de bord par IP
- Ajouter une entrée : saisissez une adresse IPv4 ou IPv6, ou une plage CIDR (par exemple,
203.0.113.7ou10.0.0.0/8), puis sélectionnez Add. L’ajout de la première entrée active la liste d’autorisation. - Supprimer une entrée : sélectionnez le × sur n’importe quelle entrée. La suppression de la dernière entrée désactive la liste d’autorisation.
- Vérifier votre IP : votre adresse IP actuelle est affichée sous la liste des entrées afin que vous puissiez confirmer qu’elle est couverte avant d’enregistrer les modifications.
Journalisation d’audit
org. Recherchez ces actions pour savoir qui a mis à jour les paramètres et à quel moment :
org.session_security_session_duration_updatedorg.session_security_session_duration_deletedorg.session_security_max_session_lifetime_updatedorg.session_security_max_session_lifetime_deletedorg.session_security_ip_allowlist_updated