Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Modifier les paramètres de sécurité de l'interface StorageGRID

Les paramètres de sécurité de l'interface vous permettent de contrôler si les utilisateurs sont déconnectés s'ils sont inactifs pendant une durée supérieure à celle spécifiée et si une trace de pile est incluse dans les réponses d'erreur de l'API.

Avant de commencer
À propos de cette tâche

La page Paramètres de sécurité comprend les paramètres Délai d'inactivité du navigateur et Trace de pile de l'API de gestion.

Délai d'inactivité du navigateur

Indique la durée pendant laquelle le navigateur d’un utilisateur peut rester inactif avant que l’utilisateur ne soit déconnecté. La valeur par défaut est de 15 minutes.

Le délai d'inactivité du navigateur est également contrôlé par les éléments suivants :

  • Un minuteur StorageGRID distinct et non configurable est inclus pour la sécurité du système. Le jeton d'authentification de chaque utilisateur expire 16 heures après la connexion de l'utilisateur. Lorsque l'authentification d'un utilisateur expire, cet utilisateur est automatiquement déconnecté, même si le délai d'inactivité du navigateur est désactivé ou si la valeur du délai d'inactivité du navigateur n'a pas été atteinte. Pour renouveler le jeton, l'utilisateur doit se reconnecter.

  • Paramètres de délai d'expiration pour le fournisseur d'identité, en supposant que l'authentification unique (SSO) soit activée pour StorageGRID.

    Si l'authentification unique (SSO) est activée et que la session du navigateur d'un utilisateur expire, ce dernier doit saisir à nouveau ses identifiants SSO pour accéder de nouveau à StorageGRID. Voir "Fonctionnement de l'authentification unique (SSO)".

Trace de pile de l'API de gestion

Contrôle si une trace de pile est renvoyée dans les réponses d'erreur des API Grid Manager et Tenant Manager.

Cette option est désactivée par défaut, mais vous pouvez activer cette fonctionnalité pour un environnement de test. En règle générale, vous devez laisser la trace de pile désactivée dans les environnements de production afin d’éviter de révéler des détails internes du logiciel lorsque des erreurs d’API se produisent.

Étapes
  1. Sélectionnez Configuration > Sécurité > Paramètres de sécurité.

  2. Sélectionnez l'onglet Interface.

  3. Pour modifier le paramètre de délai d'inactivité du navigateur :

    1. Déployez l'accordéon.

    2. Pour modifier le délai d'expiration, spécifiez une valeur comprise entre 60 secondes et 7 jours. Le délai d'expiration par défaut est de 15 minutes.

    3. Pour désactiver cette fonctionnalité, décochez la case.

    4. Sélectionnez Enregistrer.

      Ce nouveau paramètre n'affecte pas les utilisateurs déjà connectés. Les utilisateurs doivent se reconnecter ou actualiser leur navigateur pour que le nouveau délai d'expiration prenne effet.

  4. Pour modifier le paramètre de trace de pile de l'API de gestion :

    1. Déployez l'accordéon.

    2. Cochez la case pour afficher une trace de pile dans les réponses d’erreur de l’API Grid Manager et Tenant Manager.

      Avertissement Laissez la trace de pile désactivée dans les environnements de production afin d’éviter de révéler des détails internes du logiciel en cas d’erreurs d’API.
    3. Sélectionnez Enregistrer.