As Políticas de sessão permitem que proprietários e administradores de organizações nos planos Enterprise controlem quanto tempo duram as sessões de login dos membros e desconectem todos os membros da organização em uma única ação. As políticas valem para todos os membros da organização, em todos os dispositivos.
Configuração
Vá em Settings → Security → Session policies nas configurações da sua organização.
Os dois limites são opcionais. Deixe um campo vazio para manter o comportamento padrão: as sessões duram 30 dias e são estendidas automaticamente enquanto o membro continua ativo.
Configurações
Max session lifetime
Limita quanto tempo uma sessão pode existir a partir do momento em que o membro faz login, independentemente da atividade. Ao atingir o limite, o membro precisa fazer login novamente.
Use isso para exigir reautenticação periódica — por exemplo, o valor 168 obriga todos a fazer login pelo menos uma vez por semana. Aceita de 1 a 8760 horas (1 ano).
Idle timeout
Desconecta o membro depois desse número de horas sem atividade. A atividade estende a sessão, então quem usa o Studio com regularidade permanece conectado; sessões inativas expiram.
Aceita de 48 a 8760 horas. O mínimo de 48 horas existe porque a atividade da sessão é registrada no máximo uma vez por dia — uma janela menor poderia desconectar membros que estão trabalhando.
Sign out all members
A ação Sign out all members revoga imediatamente todas as sessões de membros da organização, exceto a sua. Os membros são desconectados na próxima requisição — normalmente em menos de um minuto — e precisam fazer login novamente.
Use isso após um incidente de segurança, uma rodada de desligamentos ou antes de endurecer uma política que você quer aplicar em todos os lugares de uma vez.
Como a aplicação funciona
- Novos logins recebem uma expiração que respeita a política a partir do momento em que a sessão é criada.
- Sessões existentes são encurtadas imediatamente quando você salva uma política mais restritiva — nenhum membro fica com uma sessão mais longa do que a nova política permite.
- Afrouxar uma política nunca estende as sessões existentes. Os membros passam a ter o limite maior no próximo login.
- As mudanças chegam aos membros ativos em cerca de um minuto; não é necessário fazer deploy novamente nem esperar que as sessões expirem por conta própria.