Alterar as configurações de segurança da interface StorageGRID
As configurações de segurança da interface permitem que você controle se os usuários serão desconectados caso fiquem inativos por mais tempo do que o período especificado e se um rastreamento de pilha será incluído nas respostas de erro da API.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem "Permissão de acesso root".
A página Configurações de segurança inclui as configurações Tempo limite de inatividade do navegador e Rastreamento de pilha da Management API.
- Tempo limite de inatividade do navegador
-
Indica por quanto tempo o navegador de um usuário pode ficar inativo antes que o usuário seja desconectado. O padrão é 15 minutos.
O tempo limite de inatividade do navegador também é controlado pelos seguintes:
-
Um timer StorageGRID separado e não configurável, incluído para a segurança do sistema. O token de autenticação de cada usuário expira 16 horas após o usuário fazer login. Quando a autenticação de um usuário expira, esse usuário é desconectado automaticamente, mesmo que o tempo limite de inatividade do navegador esteja desativado ou que o valor do tempo limite do navegador não tenha sido atingido. Para renovar o token, o usuário deve fazer login novamente.
-
Configurações de tempo limite para o provedor de identidade, assumindo que o logon único (SSO) esteja habilitado para StorageGRID.
Se o SSO estiver ativado e o navegador de um usuário expirar, o usuário deverá inserir novamente suas credenciais de SSO para acessar o StorageGRID. Consulte "Como funciona o SSO".
-
- Rastreamento de pilha da Management API
-
Controla se um rastreamento de pilha é retornado nas respostas de erro da API do Grid Manager e do Tenant Manager.
Essa opção está desativada por padrão, mas você pode querer habilitar essa funcionalidade para um ambiente de teste. Em geral, você deve manter o rastreamento de pilha desativado em ambientes de produção para evitar revelar detalhes internos do software quando ocorrerem erros de API.
-
Selecione Configuração > Segurança > Configurações de segurança.
-
Selecione a guia Interface.
-
Para alterar a configuração de tempo limite de inatividade do navegador:
-
Expanda o acordeão.
-
Para alterar o período de tempo limite, especifique um valor entre 60 segundos e 7 dias. O tempo limite padrão é de 15 minutos.
-
Para desativar essa função, desmarque a caixa de seleção.
-
Selecione Salvar.
A nova configuração não afeta os usuários que já estão conectados. Os usuários precisam fazer login novamente ou atualizar o navegador para que a nova configuração de timeout entre em vigor.
-
-
Para alterar a configuração do rastreamento de pilha da Management API:
-
Expanda o acordeão.
-
Selecione a caixa de seleção para retornar um rastreamento de pilha nas respostas de erro da API do Grid Manager e do Tenant Manager.
Deixe o rastreamento de pilha desativado em ambientes de produção para evitar a divulgação de detalhes internos do software quando ocorrerem erros na API. -
Selecione Salvar.
-