Página 1 de 1

De-authenticate con LDAP

Publicado: 12 Nov 2013, 17:58
por egonzauy
Tengo definida en el fortigate la autenticación de usuarios por LDAP.
El timeout para des-loguear a los usuarios funciona correctamente cuando no hay sesiones activas, y los usuarios que apagan sus computadoras se desconectan diariamente sin problemas y se vuelven a conectar al otro día.
Pero -hoy en día- cualquier programa que anda en la vuelta mantiene una conexión activa y si el usuario no se digna a apagar su terminal, esa conexión permanece abierta.
Se puede definir algo que corte las conexiones luego de cierto tiempo después de autenticado (o a una determinada hora...) o algo por el estilo ? para que esas conexiones no permanezcan hasta que se desconecten manualmente desde consola ?
Saludos
Enrique

Re: De-authenticate con LDAP

Publicado: 12 Nov 2013, 19:01
por gabyrossi
que tiempo de autenticacion tenes en user ->autentication?

Re: De-authenticate con LDAP

Publicado: 12 Nov 2013, 19:03
por egonzauy
hace una semana lo bajé a 14 minutos. (antes estaba en 45 minutos)

Re: De-authenticate con LDAP

Publicado: 12 Nov 2013, 19:39
por gabyrossi
hola, revisa el doc. de autentitacion ya que hay varios modos se hacer time out de una autenticacion ... idle timeout, hard timeout, session timeout

para version 5.0
[Debes identificarte para poder ver enlaces.]

para version 4.0
[Debes identificarte para poder ver enlaces.]

para tu caso deberia ser session o hard... probalo.

saludos

Re: De-authenticate con LDAP

Publicado: 13 Nov 2013, 12:55
por egonzauy
Perfecto !
Muchas gracias.