Benodigde licentie
| Abonnement | Elk abonnement |
| Toegang | Admin |
Hoe lang iemand aangemeld blijft. Een afweging tussen een onbeheerde laptop en agents die zes keer per dag opnieuw moeten aanmelden.
Instellen
- Open in het Beheercentrum Beveiliging > Geavanceerd > Authenticatie.
- Zet onder Verval van sessie de Sessie-inactiviteit van teamlid.
- Zet apart de Sessie-inactiviteit van eindgebruiker.
- Vertel het agents voordat het verandert.
Daarnaast staat er Maximale sessieduur: die beëindigt een sessie na de ingestelde tijd, ongeacht activiteit. Inactiviteit en maximale duur zijn dus twee verschillende knoppen.
Waar het tegen beschermt
Een onbeheerde machine, een gedeelde werkplek, een laptop die in een vergaderzaal blijft liggen. Het aflopen van de sessie beperkt hoe lang die blootstelling duurt.
Tegen een gestolen wachtwoord doet het niets; daar is authenticatie in twee stappen voor.
Stem het af op hoe mensen werken
Agents op kantoor op hun eigen machine kunnen langere sessies hebben. Gedeelde werkplekken, of mensen die in openbare ruimtes werken, rechtvaardigen kortere.
Loopt het werk uiteen, stel dan in op het riskantste geval en niet op het makkelijkste.
Te kort kost meer dan het lijkt
Een agent die zes keer per dag aanmeldt verliest tijd en gaat bewust het tabblad openhouden, en dat is precies het gedrag dat je wilde voorkomen.
Beveiligingsmaatregelen die irriteren worden omzeild.
Klanten mogen langer
Wie een week later zijn ticket bekijkt hoort niet opnieuw te hoeven aanmelden als je dat kunt vermijden. Het risico is lager en de wrijving kost je contact.
Enkelvoudige aanmelding kan het overnemen
Waar collega's via je identiteitsprovider aanmelden, geldt vaak diens sessiebeleid. Ga na welke instelling werkelijk beslist voordat je aan deze draait.
Zeg erbij waarom je het korter maakt
Mensen accepteren een wijziging die ze begrijpen. Een onverklaarde kortere sessie leest als een storing, en zo krijg je hem ook terug.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.