Les utilisateurs finaux peuvent s’authentifier auprès de LiveCycle par le biais de LiveCycle Workbench, des applications Web LiveCycle ou des applications personnalisées qui appellent des services LiveCycle. Un paramètre de délai d’expiration permet de spécifier la durée pendant laquelle ces utilisateurs peuvent interagir avec LiveCycle (en utilisant une assertion SAML) avant d’être obligés de s’authentifier de nouveau. Par défaut, ce paramètre est défini sur deux heures. Dans un environnement de production, cette durée doit être réduite au nombre minimum de minutes acceptable.
4.4.1 Réduction au minimum de la durée limite avant réauthentification:Connectez-vous à Administration Console en saisissant l’URL suivante dans un navigateur Web :
http://[host name]:[port]/adminui
Cliquez sur Paramètres > User Management > Configuration > Importer et exporter des fichiers de configuration.
Cliquez sur Exporter pour produire un fichier config.xml contenant les paramètres de LiveCycle
Ouvrez le fichier XML dans un éditeur et recherchez l’entrée suivante :
<entrée key="assertionValidityInMinutes" value="120"/>
Spécifiez une valeur en minutes supérieure ou égale à 5 et enregistrez le fichier.
Dans Administration Console, naviguez jusqu’à la page Importer et exporter des fichiers de configuration.
Saisissez le chemin d’accès au fichier config.xml modifié ou cliquez sur Parcourir pour le localiser.
Cliquez sur Importer pour télécharger le fichier config.xml, puis cliquez sur OK.
|
|
|