Skip to main content

Sessie beheer

Sessiebeheer in Blackboard

Wanneer een gebruiker zich aanmeldt bij Blackboard, wordt er een sessie gemaakt. Deze sessie stelt de gebruiker in staat om zonder onderbrekingen met de toepassing te werken.

Er treedt een time-out op in de sessie als de gebruiker gedurende een bepaalde periode inactief is of onder bepaalde andere voorwaarden die door de instelling zijn ingesteld. Wanneer de gebruiker opnieuw toegang probeert te krijgen tot het Blackboard-systeem, wordt hem gevraagd zich aan te melden. Instellingen kunnen de autorisatie na een bepaalde tijdsperiode opnieuw autorisatie afdwingen of gebruikersaanmelding vanaf meerdere apparaten beperken.

Sessiebediening

Time-out voor inactieve sessie

Je kunt instellen hoelang de sessie van een gebruiker maximaal inactief mag zijn voordat hij of zij wordt afgemeld. De inactieve tijd kan worden geconfigureerd tussen 15 en 480 minuten. Het opschonen van sessies is een achtergrondtaak. Dit betekent dat het eindigen van een sessie binnen ongeveer geconfigureerde tijd plaatsvindt, meestal binnen een minuut of twee. De sessie wordt standaard beëindigd als een gebruiker meer dan drie uur niet actief is.

Waarschuwing

De time-out voor inactieve sessies die in Blackboard is geconfigureerd, bepaalt de parameters van zowel de mobiele toepassing als de desktopversie. Dit betekent dat de tijd die is opgegeven in Time-out voor inactieve sessie in Blackboard, de specificatie Time-out voor mobiele sessie die is geconfigureerd in Building Blocks overschrijft als ze in conflict komen.

Configuratie van time-out voor inactieve sessies vanuit het configuratiescherm voor beheerders

Het kan zijn dat een gebruiker werkt, maar als niet actief wordt beschouwd. Dit gebeurt omdat de browser geen gegevens naar Blackboard verzendt. Dit kan bijvoorbeeld gebeuren wanneer een gebruiker:

  • het maken van een bericht in de discussieruimte (in de originele cursusweergave van Blackboard)

  • het maken van een inzending van een Opdracht in de teksteditor op Blackboard

  • het maken van een inhoudsitem (in de originele cursusweergave van Blackboard) of een Ultra-document (in de Ultra-cursusweergave van Blackboard)

Een gebruiker moet zich opnieuw aanmelden om Blackboard te kunnen blijven gebruiken. Als een gebruiker een pagina opslaat of een knop selecteert, wordt de sessie vernieuwd en blijft deze nog drie uur actief.

Gebruikers van wie de sessie bijna wordt beëindigd, krijgen een waarschuwing, minstens zes minuten voordat de sessie afloopt. Sluit de waarschuwing en werk verder om de sessie te vernieuwen.

Een gebruiker die voor langere tijd bij de computer weg is, ontvangt de waarschuwing. De gebruiker kan zijn of haar sessie echter niet verlengen. Wanneer de gebruiker de waarschuwing sluit, keert diegene terug naar de huidige pagina in plaats van terug te gaan naar de aanmeldingspagina. De gebruiker kan dan geschreven tekst kopiëren voordat deze verloren gaat. In dit geval wordt een gebruiker omgeleid naar de aanmeldingspagina wanneer diegene op een koppeling of knop op de pagina klikt.

Beëindiging van actieve sessie

Het beëindigen van een actieve sessie verbetert de gegevensbeveiliging en is in overeenstemming met het FedRAMP (Federal Risk and Authorization Management Program).

Instellingen hebben de mogelijkheid om de beëindiging van actieve sessies in te schakelen om herverificatie van de gebruiker af te dwingen. Als deze optie is ingeschakeld, moeten gebruikers zich na een bepaalde tijd opnieuw aanmelden tijdens hun Blackboard-sessie, ongeacht de activiteit. Voordat de sessie wordt beëindigd, ontvangen gebruikers een waarschuwing en kunnen ze hun werk opslaan. Nadat ze zijn afgemeld, kunnen gebruikers zich opnieuw aanmelden en verder werken.

De functie is standaard ingeschakeld voor FedRAMP-instellingen en uitgeschakeld voor anderen. Deze instelling wordt beheerd in de optie Configuratiepaneel voor beheerder > Beveiligingsmodule > Instellingen voor accountvergrendeling. Als deze functie is ingeschakeld, kun je instellen dat de actieve sessie tussen drie en 24 uur beëindigd kan worden. De standaardwaarde is 12 uur.

Belangrijk

Deze functie is beschikbaar voor alle gebruikers van de Mobile-app. Gebruikers die automatische updates op hun apparaten hebben ingeschakeld, hoeven niets te doen. Gebruikers die automatische updates op hun apparaten hebben uitgeschakeld, moeten de update downloaden.

Beheer van gelijktijdige sessies

Afhankelijk van de behoeften van je instelling heb je de mogelijkheid om te voorkomen dat een gebruiker tegelijkertijd toegang heeft tot Blackboard op meerdere apparaten. U kunt een onbeperkt aantal gelijktijdige sessies voor een gebruiker toestaan, maar een gebruiker ook beperken tot twee of drie gelijktijdige sessies, of slechts één sessie. Bij het inloggen ontvangt een gebruiker een melding dat hij wordt uitgelogd als hij het aantal gelijktijdige sessies overschrijdt dat door de instelling is ingesteld vanaf apparaten met de oudste sessies. Deze optie verbetert de beveiliging en voldoet aan de IL4-certificeringsvereisten.

Deze functie kan handig zijn voor instellingen die de academische eerlijkheid tijdens beoordelingen willen vergroten door het aantal apparaten dat door één gebruiker wordt gebruikt te beperken. Als een gebruiker zich aanmeldt bij een apparaat dat het aantal toegestane gelijktijdige sessies overschrijdt, ontvangt hij het bericht: "U mag slechts X actieve sessies hebben en bent uitgelogd vanaf een ander apparaat."

Definieer de voorkeur van uw instelling in de optie Configuratiescherm met beheerderstools > Beveiligingsmodule > Instellingen voor accountvergrendeling. De standaardwaarde voor de IL4/FedRAMP-grens is twee toegestane sessies. Voor elke andere instelling wordt 'Onbeperkt' als standaardwaarde gebruikt.

Belangrijk

Deze functie is beschikbaar voor alle gebruikers van de Mobile-app. Gebruikers die automatische updates op hun apparaten hebben ingeschakeld, hoeven niets te doen. Gebruikers die automatische updates op hun apparaten hebben uitgeschakeld, moeten de update downloaden.

Speciale overwegingen voor aangepaste verificatieproviders voor eenmalige aanmelding (SSO)

Als je aangepaste Eenmalige aanmelding-verificatieproviders (Single sign-on), zoals CAS of SAML gebruikt voor je Blackboard-omgeving, worden er twee afzonderlijke sessies gemaakt en gebruikt wanneer een gebruiker zich aanmeldt bij die provider: één voor de Eenmalige aanmelding-sessie en één voor de Blackboard-sessie. Deze sessies staan los van elkaar en kunnen verschillende tijdslimieten voor een time-out hebben. De Eenmalige aanmelding-sessie is vaak geconfigureerd om een langere levensduur te hebben dan de Blackboard-sessie, maar dit kan variëren afhankelijk van de installatie.

Je kunt een Blackboard-afmelding configureren om een Eenmalige aanmelding-sessieafmelding te activeren. Dit wordt een enkele uitlogmelding genoemd. Zonder deze configuratie wordt de Blackboard-sessie alleen gestopt wanneer een gebruiker zich afmeldt bij Blackboard. De Eenmalige aanmelding-sessie blijft actief, dus de webbrowser van de gebruiker kan nog steeds toegang hebben tot andere Eenmalige aanmelding-applicaties of zelfs Blackboard. Als een enkele afmelding is geconfigureerd, worden beide sessies vernietigd op het moment van uitloggen en moet de gebruiker zich opnieuw aanmelden om toegang te krijgen tot een Eenmalige aanmelding-toepassing.

De meeste Eenmalige aanmelding-oplossingen zijn geconfigureerd om het sessietoken te vernietigen en de sessie van de gebruiker effectief te stoppen wanneer de browser wordt gesloten. Om de veiligheid van gebruikers te beschermen, raden we je aan je gebruikers te adviseren hun browser te sluiten wanneer ze een Eenmalige aanmelding-oplossing gebruiken, ongeacht of je een oplossing gebruikt met Blackboard.