Skip to main content

세션 관리

Blackboard 세션 관리

사용자가 Blackboard에 로그인하면 세션이 생성된다. 이 세션을 통해서 사용자는 중단 없이 적용을 계속 접근할 수 있습니다.

사용자 세션이 일정 시간 동안 비활성 상태이거나 교육 기관에서 설정한 특정 조건을 충족할 경우 시간 초과됩니다. 사용자가 Blackboard 시스템에 다시 접속하려 할 때 로그인하라는 메시지가 나타납니다. 교육 기관은 일정 기간이 지난 후 재인증을 실시하거나 다양한 장치에서의 사용자 로그인을 제한할 수 있습니다.

세션 제어

비활성 세션 시간초과

사용자 세션이 비활성 상태로 있을 수 있는 최대 시간을 사용자가 로그아웃하기 전에 설정할 수 있습니다. 비활성 시간은 15분에서 480분 사이로 설정할 수 있습니다. 세션 정리는 백그라운드에서 진행되므로 세션 종료는 설정된 시간(보통 1분 또는 2분 이내)에 이루어집니다. 사용자가 3시간 이상 유휴 상태일 경우 기본적으로 세션이 종료됩니다.

주의

Blackboard에서 설정한 비활성 세션 시간 초과는 모바일 애플리케이션 및 데스크톱 버전에서 매개변수를 제어합니다. 즉, Blackboard의 비활성 세션 시간 초과 설정 시간이 빌딩 블록에서 설정한 모바일 세션 시간 초과 사양과 충돌할 경우 전자가 우선합니다.

관리자 도구 패널에서 비활성 세션 시간 초과를 구성합니다.

사용자가 작업을 하고 있어도 유휴 상태로 간주될 수 있는 경우가 있습니다. 브라우저가 Blackboard로 데이터를 전송하지 않아 발생하는 문제입니다. 사용자가 다음 경우에 해당할 때입니다.

  • 토론 게시판에 게시물 작성하기(Blackboard Original 코스 보기)

  • 과제 제출물을 작성하기 위해 Blackboard의 텍스트 편집기 사용하기

  • 콘텐츠 항목 생성(Blackboard Original 과정 보기) 또는 Ultra 문서(Blackboard Ultra 과정 보기)

사용자가 Blackboard를 계속 이용하려면 다시 로그인해야 합니다. 사용자가 페이지를 저장하거나 버튼을 선택하면 세션이 새로 고쳐져 3시간 동안 활성 상태가 유지됩니다.

사용자는 세션 시간이 초과되기 최소 6분 전에 세션이 곧 종료됨을 경고받게 됩니다. 경고를 닫고 세션을 새로고침하는 작업을 계속합니다.

사용자가 컴퓨터에서 장시간 떨어져 있을 경우 경고가 표시됩니다. 사용자는 세션을 연장할 수 없습니다. 사용자가 경고를 닫으면 로그인 페이지로 돌아가는 것이 아니라 현재 페이지로 돌아갑니다. 사용자는 손실되기 전에 작성된 모든 항목을 복사할 수 있습니다. 사용자가 페이지에서 링크나 버튼을 선택하면 로그인 페이지로 리디렉션됩니다.

활성 세션 종료

활성 세션 종료는 데이터 보안을 강화하며 연방위험 및 인증관리 프로그램(FedRAMP)을 준수합니다.

교육 기관은 활성 세션 종료 기능을 활성화하여 사용자 재인증을 진행할 수 있습니다. 사용자는 활동 여부와 상관없이 지정된 시간이 경과하면 Blackboard 세션 중에 다시 로그인해야 합니다. 사용자는 세션이 종료되기 전에 경고를 받아 작업을 저장할 수 있습니다. 사용자가 로그아웃한 후 다시 로그인하여 작업을 이어갈 수 있습니다.

이 기능은 FedRAMP 교육기관의 경우 기본적으로 활성화되고 다른 교육기관의 경우에는 비활성화됩니다. 이 설정은 관리자 도구 패널 > 보안 모듈 > 계정 잠금 설정 옵션에서 관리됩니다. 활성화되면 활성 세션 종료가 3시간에서 24시간 사이에 발생하도록 설정할 수 있습니다. 기본값은 12시간이다.

중요

이 기능은 모바일 앱의 모든 사용자가 사용할 수 있습니다. 장치에서 자동 업데이트를 활성화한 사용자는 아무 작업도 수행할 필요가 없습니다. 장치에서 자동 업데이트를 해제한 사용자는 업데이트를 다운로드해야 합니다.

동시 세션 제어

교육 기관의 요구에 따라 사용자가 여러 장치에서 블랙보드에 동시 접근하는 것을 제한할 수 있는 옵션이 있습니다. 사용자에게 무제한 동시 세션을 허용할 수도 있고, 2개나 3개의 동시 세션 혹은 단일 세션으로 제한할 수도 있습니다. 사용자가 로그인할 때 가장 오래된 세션을 가진 장치에서 교육기관이 정한 동시 세션 수를 초과하면 로그아웃됨을 알리는 알림을 받게 됩니다. 이 옵션은 보안을 강화하며 IL4 인증 요건을 만족시킵니다.

이 기능은 평가 중 학문적 정직성을 높이기 위해 교육기관이 단일 사용자가 사용하는 장치 수를 제한하는 데 도움이 될 수 있습니다. 사용자가 허용된 동시 세션 수를 초과하여 장치에 로그인하면 "X개의 활성 세션만 가질 수 있으며 다른 장치에서 로그아웃되었습니다"라는 메시지가 표시됩니다.

관리자 도구 패널 > 보안 모듈 > 계정 잠금 설정 옵션에서 교육 기관의 기본 설정을 정의합니다. IL4/FedRAMP 경계의 기본 설정은 세션 두 개가 허용됩니다. 다른 모든 교육기관은 계속해서 "세션 개수 무제한"을 기본값으로 사용합니다.

중요

이 기능은 모바일 앱의 모든 사용자가 사용할 수 있습니다. 장치에서 자동 업데이트를 활성화한 사용자는 아무 작업도 수행할 필요가 없습니다. 장치에서 자동 업데이트를 해제한 사용자는 업데이트를 다운로드해야 합니다.

사용자 지정 SSO(단일 로그인) 인증 공급자에 대한 특별 고려 사항

Blackboard 환경에서 CASSAML과 같은 사용자 정의 단일 로그인(SSO) 인증 공급자를 사용할 경우, 사용자가 해당 공급자로 로그인하면 SSO 세션과 Blackboard 세션에 대해 두 개의 별도 세션이 생성되어 사용됩니다. 이 세션들은 독립적이며 각각 만료 기간이 다를 수 있습니다. SSO 세션은 일반적으로 Blackboard 세션보다 수명이 길게 설정되나 설치 환경에 따라 달라질 수 있습니다.

Blackboard 로그아웃이 SSO 세션 로그아웃을 트리거하도록 설정할 수 있습니다. 단일 로그아웃이라고 합니다. 사용자가 Blackboard에서 로그아웃할 경우 이 구성이 없으면 해당 작업은 Blackboard 세션만 종료합니다. SSO 세션은 활성 상태를 유지하기 때문에 사용자의 웹 브라우저는 다른 SSO 적용 서비스나 Blackboard에 재접속할 수 있습니다. 단일 로그아웃이 설정되어 있으면 로그아웃할 때 두 세션 모두 종료되고, 사용자는 SSO에 접근하려면 다시 로그인해야 합니다.

브라우저가 닫히면 대부분의 SSO 솔루션이 세션 토큰을 삭제하고 사용자 세션을 효과적으로 종료하도록 설정되어 있다. 블랙보드에서 SSO 솔루션을 사용하는지 여부와 상관없이 사용자 보안을 보호하기 위해서는 SSO 솔루션 사용 후 브라우저를 닫을 것을 권장하는 것이 좋습니다.