Políticas de sessão

As Políticas de sessão permitem que proprietários e administradores de organizações nos planos Enterprise controlem quanto tempo duram as sessões de login dos membros e desconectem todos os membros da organização em uma única ação. As políticas valem para todos os membros da organização, em todos os dispositivos.


Configuração

Vá em Settings → Security → Session policies nas configurações da sua organização.

Os dois limites são opcionais. Deixe um campo vazio para manter o comportamento padrão: as sessões duram 30 dias e são estendidas automaticamente enquanto o membro continua ativo.


Configurações

Max session lifetime

Limita quanto tempo uma sessão pode existir a partir do momento em que o membro faz login, independentemente da atividade. Ao atingir o limite, o membro precisa fazer login novamente.

Use isso para exigir reautenticação periódica — por exemplo, o valor 168 obriga todos a fazer login pelo menos uma vez por semana. Aceita de 1 a 8760 horas (1 ano).

Idle timeout

Desconecta o membro depois desse número de horas sem atividade. A atividade estende a sessão, então quem usa o Studio com regularidade permanece conectado; sessões inativas expiram.

Aceita de 48 a 8760 horas. O mínimo de 48 horas existe porque a atividade da sessão é registrada no máximo uma vez por dia — uma janela menor poderia desconectar membros que estão trabalhando.

Sign out all members

A ação Sign out all members revoga imediatamente todas as sessões de membros da organização, exceto a sua. Os membros são desconectados na próxima requisição — normalmente em menos de um minuto — e precisam fazer login novamente.

Use isso após um incidente de segurança, uma rodada de desligamentos ou antes de endurecer uma política que você quer aplicar em todos os lugares de uma vez.


Como a aplicação funciona

  • Novos logins recebem uma expiração que respeita a política a partir do momento em que a sessão é criada.
  • Sessões existentes são encurtadas imediatamente quando você salva uma política mais restritiva — nenhum membro fica com uma sessão mais longa do que a nova política permite.
  • Afrouxar uma política nunca estende as sessões existentes. Os membros passam a ter o limite maior no próximo login.
  • As mudanças chegam aos membros ativos em cerca de um minuto; não é necessário fazer deploy novamente nem esperar que as sessões expirem por conta própria.

FAQ

Common Questions

Sim. Sessões criadas via SSO seguem os mesmos limites de duração e de inatividade de qualquer outro método de login. Seu provedor de identidade pode aplicar regras de sessão próprias, mais restritivas, por cima disso.
Ele é redirecionado para a tela de login na próxima requisição. Alterações não salvas no editor de workflow são preservadas pelo workflow builder colaborativo, que sincroniza as edições continuamente.
Não. Ele revoga apenas as sessões de login no navegador. Chaves de API, workflows em deploy, webhooks e agendamentos continuam funcionando — gerencie esses itens separadamente, nas configurações de chaves de API.
Por desempenho, a atividade da sessão é registrada no máximo uma vez a cada 24 horas. O mínimo é o dobro dessa janela, para que um membro que se mantém ativo sempre registre atividade antes que o limite de inatividade possa expirar a sessão dele.