Abmeldung und Sessiontimeout
Nachdem Sie Ihre Aufgaben abgeschlossen haben, können Sie sich bei der Anwendung abmelden. Manchmal werden Sie jedoch aufgrund von Sessiontimeouts automatisch abgemeldet.
Und so funktionieren Sessiontimeouts: Wenn Sie sich mit Ihren Zugangsdaten anmelden, werden Sie für die Nutzung der Anwendung authentifiziert, und es wird eine Session eingerichtet. Während dieser Session müssen Sie sich nicht erneut authentifizieren. Aus Sicherheitsgründen ist Ihre Session jedoch so konfiguriert, dass sie für eine vordefinierte Dauer aktiv ist. Diese wird als Sessiontimeoutperiode bezeichnet. Ihre Sessions können aus verschiedenen Gründen ablaufen, z.B. weil die Anwendung für einen längeren Zeitraum als die Timeoutperiode nicht genutzt wurde. In diesen Fällen werden Sie automatisch bei der Anwendung abgemeldet. Die Timeoutperioden können auf bestimmten Seiten variieren. Automatisch aktualisierte Seiten oder UIs, die in separaten Fenstern oder Registerkarten geöffnet werden, haben beispielsweise eine längere Timeoutperiode.
In der folgenden Tabelle werden die verschiedenen Typen möglicher Sessiontimeouts aufgeführt. Nach der angegebenen Dauer läuft Ihre Session ab, und Sie müssen sich erneut anmelden, um Ihre Arbeit fortzusetzen.
Timeouttyp |
Beschreibung |
Timeoutdauer |
---|---|---|
Timeout der Sessiongültigkeitsdauer |
Sobald Sie in der Anwendung authentifiziert sind und aktiv darin arbeiten, bleibt Ihre Session für einen vordefinierten Zeitraum aktiv, der als Timeoutperiode der Sessiongültigkeitsdauer bezeichnet wird. Ihre Session endet nach dieser Periode, selbst wenn Sie die Anwendung nutzen. |
8 Stunden |
Timeout bei Sessioninaktivität |
Dieser Timeouttyp berücksichtigt die seit dem letzten Senden einer Anforderung an den Anwendungsserver verstrichene Zeit, z.B. für eine Polling-Antwort oder zur Weiterleitung eines Formulars. Nach dieser Dauer erhalten Sie eine Nachricht und können die Session optional verlängern. Wenn Sie die Session nicht verlängern, werden Sie abgemeldet. |
10 Minuten |
Timeout bei Session im Leerlauf |
Dieser Timeouttyp berücksichtigt den Zeitraum, in dem sich die Anwendung im Leerlauf befindet. Nach dieser Dauer erhalten Sie eine Nachricht und können die Session optional neu starten.
|
30 Minuten |
Timeout bei Browserinaktivität |
Dieser Timeouttyp berücksichtigt den Zeitraum, in dem sich der Browser im Leerlauf befindet. Nach dieser Dauer endet die Session. |
30 Minuten |
Funktionsweise verschiedener Sessiontimeouts
Wenn Sie aktiv in der Anwendung arbeiten, bleibt die Session bis zum Ende der Timeoutperiode der Sessiongültigkeitsdauer aktiv, d.h. acht Stunden. Der Timeout bei Sessioninaktivität berücksichtigt jedoch die verstrichene Zeit seit dem letzten Senden einer Anforderung an den Anwendungsserver, z.B. für eine Polling-Antwort oder zur Weiterleitung eines Formulars. Da diese Anforderungen in regelmäßigen Abständen an den Server gesendet werden, tritt kein Timeout aufgrund von Sessioninaktivität auf. In den folgenden Szenarios werden jedoch die Polling- oder Active Data Service-Anforderungen gestoppt, und es tritt ein Timeout wegen Browserinaktivität auf:
-
Der Browser befindet sich mehr als 30 Minuten im Leerlauf.
Mit einer Warnung werden Sie informiert, dass die Session beendet wurde und Sie von der Session abgemeldet werden. Nachdem Sie sich erneut angemeldet haben, wird die Homepage angezeigt.
-
Die Tastatur oder Maus wurde seit mehr als 10 Minuten nicht verwendet. Beispiel: Wenn der serverseitige Sessiontimeout auf 30 Minuten und der Polling-Timeoutparameter auf 10 Minuten gesetzt wurde, finden die Timeoutereignisse in der folgenden Reihenfolge statt:
- Der Timeout bei Sessioninaktivität beginnt während der Polling-Zeit von 10 Minuten.
- In den nächsten 30 Minuten beginnt der Timeout bei Session im Leerlauf.
- Während der Timeout-Periode für Sessions im Leerlauf wird in der 28. Minute eine Warnmeldung zum Sessionablauf angezeigt. Sie haben 2 Minuten Zeit, um den Sessiontimeout zurückzusetzen. Wenn Sie die Session zurücksetzen, wird die aktuelle Seite angezeigt. Falls Sie am Ende der 30. Minute immer noch inaktiv sind, läuft die Session ab und Sie werden abgemeldet. Nachdem Sie sich erneut angemeldet haben, wird die Homepage angezeigt.
Best Practices zur Minimierung von Timeouts
Beachten Sie die folgenden Aspekte:
-
Melden Sie sich nur bei einer aktiven Anwendungsinstanz an.
-
Melden Sie sich nicht gleichzeitig in mehreren Browsern bei der Anwendung an.
-
Melden Sie sich nicht gleichzeitig auf mehreren Registerkarten desselben Browsers bei der Anwendung an.
Abmelden
Nachdem Sie die Arbeit in Ihrer Anwendung abgeschlossen haben, können Sie sich über das Menü Einstellungen und Aktionen abmelden. Klicken Sie im globalen Header auf Ihr Benutzerbild oder Ihren Namen, um dieses Menü zu öffnen, und wählen Sie Abmelden. Klicken Sie dann auf Bestätigen, um sich bei der Anwendung abzumelden.