Sitzungs-Timeout-Richtlinien geben Administratoren die Kontrolle darüber, Sitzungsdauer-Limits sowohl für Inaktivität als auch für die maximale Sitzungszeit festzulegen und Benutzer bei Bedarf automatisch abzumelden. Diese Einstellungen verringern das Risiko eines unbefugten Zugriffs und schützen die allgemeine Sicherheit Ihres Kontos.
Sitzungs-Timeout-Richtlinien festlegen
Wenn Sie die Sitzungs-Timeout-Richtlinie aktualisieren, treten die Änderungen nach dem nächsten Sitzungs-Timeout jedes Benutzers gemäß Ihrer aktuellen Richtlinie in Kraft. Für die erneute Anmeldung ist 2FA erforderlich. Um die Richtlinie sofort anzuwenden und alle Benutzer abzumelden, siehe Alle Sitzungen abmelden
Hinweis:
- Die Sitzungs-Timeout-Richtlinien gelten nur für Web-App-Sitzungen, nicht für mobile App-Sitzungen.
- Administratorrechte sind erforderlich, um die Sitzungs-Timeout-Richtlinie anzupassen.
So legen Sie Sitzungs-Timeout-Richtlinien fest:
1. Klicken Sie auf Admin > Benutzer und Sicherheit > Sicherheit und Authentifizierung.
Die Seite Sicherheit und Authentifizierung wird angezeigt.
2. Klicken Sie, um den Abschnitt Sitzungs-Timeout-Richtlinie zu erweitern.
3. Wählen Sie die Sitzungsdauer-Limits für jede Richtlinie aus.
- Timeout bei Inaktivität: Benutzer werden abgemeldet, nachdem sie für die ausgewählte Zeitspanne in Atera inaktiv waren. Diese Richtlinie kann zwischen 60 Minuten und 24 Stunden (Standardeinstellung) oder auf „nie abmelden“ gesetzt werden.
- Erzwungener Sitzungs-Timeout: Benutzer werden nach der ausgewählten Zeitspanne abgemeldet, unabhängig von der Aktivität. Diese Richtlinie kann zwischen 2 und 30 Tagen (7 Tage ist die Standardeinstellung) festgelegt werden.
4. Klicken Sie auf Speichern.
Hinweis: Die neue Richtlinie tritt nach dem nächsten Sitzungs-Timeout jedes Benutzers gemäß Ihrer aktuellen Richtlinie in Kraft. Für die erneute Anmeldung ist 2FA erforderlich. Um die Richtlinie sofort anzuwenden und alle Benutzer abzumelden, siehe Alle Sitzungen abmelden