【セキュリティ強化】セッションがタイムアウトするまでの時間を短縮する
改善
詳細
-
- セッションタイムアウト機能について
・ あしたのクラウドには、「セッションタイムアウト」の機能があります。
・この機能は、ログイン後一定時間操作が行われなかった場合に、自動的にあしたのクラウドからログアウトさせる機能です。
・セッションタイムアウトまでの時間は、ログイン画面に表示される「□ログインを保存」に☑を入れるか否かにより異なります。
- 改修内容
- 改修前
- これまで、あしたのクラウドへアクセス(ログイン)した際に、タイムアウトするまでの期間は以下の日数でした。
・「ログインを保存」にチェックを入れずにログインした場合:3日
・「ログインを保存」にチェックを入れてログインした場合:2週間
- これまで、あしたのクラウドへアクセス(ログイン)した際に、タイムアウトするまでの期間は以下の日数でした。
- 改修の背景
- タイムアウトするまでの時間が長いと不正ログインや外部から攻撃を受けるリスクが高まるため改修する運びとなりました。
- 改修後
- セッションがタイムアウトするまでの時間を短縮
- 今後は、以下の時間に変更します。
・「ログインを保存」にチェックを入れずにログインした場合:1時間
・「ログインを保存」にチェックを入れてログインした場合:12時間
・いずれも最終アクセスからの経過時間です。最終アクセスとは、あしたのクラウドへのログインや「保存」「承認依頼」ボタン等のクリックや画面更新のことを指します。
※シングルサインオンを利用している場合、「ログインを保存」にチェックが入らないため1時間が適用されます。
- 今後は、以下の時間に変更します。
- 上記の改修に伴い、評価シート入力時における途中保存のアラート間隔を変更
・ 企業情報で「評価シート入力時の途中保存推奨アラート」を「利用する」にしている場合、評価シート入力画面で保存を促すアラートが表示されます。
・アラートの間隔を「1時間」→「30分」に変更しました。
- セッションがタイムアウトするまでの時間を短縮
- 改修後の例
- 例1)
9:00 ログインを保存してログイン
放置
21:00過ぎ ダッシュボード画面へアクセス(ログアウトになり、ログイン画面が表示) - 例2) ※途中保存推奨アラート利用しない企業を想定
9:00 ログインを保存してログイン
9:00 評価シート入力画面へ遷移
放置
20:30 評価シート入力画面の保存ボタン押下(セッション期限が21:30まで延長)
放置
21:15 評価シート一覧画面へアクセス(セッション期限が22:15まで延長)
22:16 ダッシュボード画面へアクセス(ログアウトになり、ログイン画面が表示)
- 例1)
- 改修前
- リリース日
- 11月11日(月)
- 留意事項
・ログイン時は、なるべく「□ログインを保存」に☑を入れてアクセスするようにしてください。
・セッションがタイムアウトするまでの時間が短くなるため、評価シート入力中などは小まめに途中保存を行うようにしてください。
・「評価シート入力時の途中保存推奨アラート」機能を利用する場合、企業情報設定の編集から変更してください。
- セッションタイムアウト機能について