当有活动会话时, 空闲计时器不会刷新被捕获的门户用户

当有活动会话时, 空闲计时器不会刷新被捕获的门户用户

19027
Created On 09/26/18 13:52 PM - Last Modified 06/08/23 06:59 AM


Resolution


问题

已调整了已捕获的门户超时设置, 以便在长时间内不使用陈旧映射填充防火墙。空闲计时器和过期定时器被设置为60秒 (默认空闲 = 15 分钟/默认过期 = 60 分钟), 假设会话处于活动状态, 则空闲计时器不会减少保持有效会话的存活时间。

无论采取什么措施来确保主动连接/保持活动, 会话仅持续60秒, 导致活动会话/应用程序中断, 需要手动刷新。

解决办法

即使这些会话是活动的, 空闲超时以及过期 (即 Max。超时) 配置为60秒。

>> 显示用户 ip-用户映射

IP 身份。由用户空闲超时最大值。超时 (s)

--------------- --------- -------------------------------- ---------------- ----------------

10.30.14.82 CP 布赖恩 60 60

总计: 1 用户

当两个同时触发时, 最大超时将覆盖空闲超时。无论试图通过通信生成和/或保持 http 连接 "扩展, 最大会话持续时间将在1分钟内终止。

解决方案是将到期时间更改为大于空闲超时的值, 同时记住, 一旦达到此值, 会话将终止, 无论是否存在有效的会话/通信量。

总而言之, 麦克斯。超时是跟踪会话活动时间的最大超时值。一旦过期, 无论会话是否处于活动状态, 会话都将被终止, 从而强制手动或通过会话 cookie 重新进行身份验证。

以下是默认值的设置截图:

user-id2。Jpg

所有者: 布莱恩



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clw5CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language