guide_pubbliche:autenticazione_shib_mfa
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
| Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
| guide_pubbliche:autenticazione_shib_mfa [2026/04/13 12:01] – [Tempistiche attualmente configurate (valori provvisori)] riccardo.cappone_unipr.it | guide_pubbliche:autenticazione_shib_mfa [2026/09/28 12:08] (versione attuale) – [Quando viene contattato l'IdP?] riccardo.cappone_unipr.it | ||
|---|---|---|---|
| Linea 123: | Linea 123: | ||
| * **idp.authn.defaultTimeout = 24 ore** | * **idp.authn.defaultTimeout = 24 ore** | ||
| - | Se per 4 ore nessuno SP contatta l’IdP, la precedente autenticazione non può essere riutilizzata → nuovo login EntraID. | + | Se per 24 ore nessuno SP contatta l’IdP, la precedente autenticazione non può essere riutilizzata → nuovo login EntraID. |
| * **idp.authn.defaultLifetime = 7 giorni** | * **idp.authn.defaultLifetime = 7 giorni** | ||
| Linea 174: | Linea 174: | ||
| Questo parametro rappresenta il tempo massimo di inattività oltre il quale l’IdP non può più riusare una precedente autenticazione (es. login EntraID) all’interno di una sessione IdP ancora valida.\\ | Questo parametro rappresenta il tempo massimo di inattività oltre il quale l’IdP non può più riusare una precedente autenticazione (es. login EntraID) all’interno di una sessione IdP ancora valida.\\ | ||
| - | Se l’utente non accede ad alcun servizio per un tempo superiore del valore impostato (es. 4 ore), quando torna all' | + | Se l’utente non accede ad alcun servizio per un tempo superiore del valore impostato (es. 24 ore), quando torna all' |
| Questo parametro non chiude la sessione IdP (che dura complessivamente 7 giorni), ma limita quanto a lungo è riusabile un singolo “risultato di autenticazione” pregresso.\\ | Questo parametro non chiude la sessione IdP (che dura complessivamente 7 giorni), ma limita quanto a lungo è riusabile un singolo “risultato di autenticazione” pregresso.\\ | ||
| Linea 213: | Linea 213: | ||
| * idp.session.timeout = 7 giorni | * idp.session.timeout = 7 giorni | ||
| - | Se l’utente usa servizi periodicamente, | + | Se l’utente usa servizi periodicamente, |
| Se passa più di 24 ore senza che lo SP contatti l’IdP (cioè senza accedere a un nuovo servizio protetto), l’IdP dovrà ripetere l’autenticazione verso EntraID. | Se passa più di 24 ore senza che lo SP contatti l’IdP (cioè senza accedere a un nuovo servizio protetto), l’IdP dovrà ripetere l’autenticazione verso EntraID. | ||
guide_pubbliche/autenticazione_shib_mfa.1776081703.txt.gz · Ultima modifica: da riccardo.cappone_unipr.it
