Anomalie #3374
Ne pas faire de timeout sur les tickets d'application correspondant à des sessions de fédération
Description
Les infos sur les sessions de fédération établies sont répertoriée par des tickets d'applications (avec des attributs pour retrouver le fournisseur de service/identité distant).
Par défaut, ces tickets sont invalidés automatiquement après 5 minutes, ce qui fait qu'ils peuvent ne pas être détectés correctement lors d'une déconnexion globale (--> messages indiquant que l'entité partenaire n'a pas confirmé sa déconnexion).
Il faut stocker la fonction de timeout dans le ticket et la désactiver pour les tickets de ce type.
Related issues
Associated revisions
pas d'invalidation automatique sur les ticket représentant des sessions SAML distantes (fixes #3374)
History
#1 Updated by Bruno Boiget over 11 years ago
- Distribution changed from Toutes to EOLE 2.3
#2 Updated by Bruno Boiget over 11 years ago
- Status changed from Accepté to Résolu
- % Done changed from 0 to 100
Appliqué par commit c8f7fab5c8b9ba9afefe4db45d2eb4dc052a6cc2.
#3 Updated by Joël Cuissinat over 11 years ago
- Status changed from Résolu to Fermé
Modifications présentes dans : eole-sso 2.3-eole94~7