第 6 章 管理用户会话
当用户登录到域时,Red Hat Single Sign-On 会为每个用户维护一个用户会话,并记住用户在会话中访问的每个客户端。realm 管理员可以在每个用户会话上执行多个操作:
- 查看域的登录统计信息。
- 查看活动用户及其登录位置。
- 从其会话注销用户。
- 撤销令牌。
- 设置令牌超时。
- 设置会话超时。
6.1. 管理会话 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要查看 Red Hat Single Sign-On 中活动客户端和会话的顶级视图,请单击菜单中的 Sessions。
会话
6.1.1. Logout all Operation 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以通过点击 Logout all 按钮注销域中的所有用户。
当您单击 Logout all 按钮时,所有 SSO Cookie 将变为无效,并在活跃浏览器会话中请求身份验证的客户端必须再次登录。Red Hat Single Sign-On 使用 Red Hat Single Sign-On OIDC 客户端适配器通知客户端。SAML 等客户端类型不会接收后端注销请求。
注意
点击 Logout all 不会撤销未处理的访问令牌。未完成的令牌必须自然而然。对于使用 Red Hat Single Sign-On OIDC 客户端适配器的客户端,您可以推送 撤销策略来 撤销令牌,但这不适用于其他适配器。