Controle el intervalo para volver a autenticar un token de IdP de SAML - Amazon WorkSpaces Web

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Controle el intervalo para volver a autenticar un token de IdP de SAML

Cuando un usuario visita un WorkSpaces En el portal web, puede iniciar sesión para iniciar una sesión de streaming. Todas las sesiones comienzan en la página de inicio, a menos que inicien sesión hace menos de 5 minutos. El portal comprueba los tokens del proveedor de identidad (IdP) para determinar si se deben solicitar las credenciales al usuario al iniciar una sesión. Un usuario sin un token de IdP válido debe introducir un nombre de usuario, una contraseña y (opcionalmente) una autenticación multifactor (MFA) para iniciar una sesión de streaming. Si un usuario ya generó un token de IdP de SAML al iniciar sesión en su IdP o en una aplicación protegida por el mismo IdP, no se le pedirán las credenciales de inicio de sesión.

Si un usuario tiene un token de IdP de SAML válido, puede acceder WorkSpaces web. Puede controlar el intervalo necesario para volver a autenticar un token de IdP de SAML.

Para controlar el intervalo de reautenticación de un token de IdP de SAML

  1. Establezca la duración del tiempo de espera del IdP con su proveedor de IdP de SAML. Recomendamos configurar la duración del tiempo de espera del IdP con el menor tiempo necesario para que el usuario complete sus tareas.

  2. Configura tu WorkSpaces Los valores de inactividad y tiempo de espera de inactividad del portal web. Estos valores controlan el tiempo transcurrido entre la última interacción de un usuario y el momento en que un WorkSpaces La sesión web finaliza por inactividad. Cuando finaliza una sesión, el usuario pierde el estado de la sesión (incluidas las pestañas abiertas, el contenido web no guardado y el historial) y vuelve a un estado nuevo al comienzo de la siguiente sesión. Para obtener más información, consulte el paso 5 de Configuración de proveedores de identidad.

    nota

    Si se agota el tiempo de espera de la sesión de un usuario, pero el usuario aún tiene un token de IdP de SAML válido, no tendrá que introducir su nombre de usuario y contraseña para iniciar una nueva WorkSpaces Sesión web. Para controlar cómo se vuelven a autenticar los tokens, sigue las guías del paso anterior.