Skip to main content

Gerenciamento de sessões

gerenciamento de sessões no Blackboard

Quando um usuário faz acesso no Blackboard, uma sessão é criada. Essa sessão é o que permite ao usuário continuar a acessar o aplicativo sem interrupções.

A sessão do usuário expirará se ele ficar inativo por um determinado período de tempo ou sob outras condições definidas pela sua instituição. Quando o usuário tentar acessar o sistema Blackboard novamente, ele será solicitado a acessar. As instituições têm a opção de impor uma autorização nova após um determinado período de tempo ou restringir acessos de usuários de vários dispositivos.

Controle da sessão

Tempo de inatividade esgotado

Você pode configurar o tempo máximo pelo qual a sessão de um usuário pode ficar inativa antes de ser desconectada. O tempo de inatividade pode ser configurado entre 15 e 480 minutos. A limpeza da sessão é uma tarefa em segundo plano, portanto, o término de uma sessão será aproximadamente o tempo configurado, normalmente com uma margem de um ou dois minutos. Por padrão, quando um usuário ficar ocioso por mais de três horas, a sessão será encerrada.

Atenção

O tempo limite da sessão inativa configurado no Blackboard controla os parâmetros do aplicativo móvel, bem como a versão para desktop. Isso significa que o tempo especificado em Tempo limite da sessão inativa no Blackboard substitui a especificação Tempo limite da sessão móvel configurada em Building block se eles entrarem em conflito.

Configuração de tempo limite de sessão inativa no Painel de Ferramentas do Administrador

Pode haver momentos em que um usuário está trabalhando, mas é considerado ocioso. Isso acontece porque o navegador não está enviando dados para o Blackboard. Alguns exemplos são quando um usuário está:

  • criação de uma publicação do fórum de discussão (na visualização Original do curso do Blackboard)

  • criação de um envio de exercício no Editor de texto no Blackboard

  • criar um item de conteúdo (na visualização do curso original do Blackboard) ou documento Ultra (na visualização Ultra do curso Blackboard)

Um usuário deve acessar novamente para continuar a usar o Blackboard. Se um usuário salvar uma página ou selecionar um botão, a sessão será atualizada e permanecerá ativa por mais três horas.

Os usuários cuja sessão terminará em breve receberão um aviso pelo menos seis minutos antes do término da sessão. Feche o aviso e continue trabalhando para atualizar a sessão.

Um usuário longe do computador por um longo tempo receberá o aviso. No entanto, o usuário não poderá estender a sessão. Quando o usuário fechar o aviso, ele retornará à página atual em vez de retornar à página de acesso. Isso permite que o usuário copie qualquer coisa criada antes que seja perdida. Um usuário nessa situação será redirecionado para a página de acesso ao selecionar qualquer link ou botão na página.

Encerramento de sessão ativa

O encerramento da sessão ativa aumenta a segurança dos dados e está em conformidade com o programa Federal Risk and Authorization Management Program (FedRAMP, Programa Federal de Gerenciamento de Riscos e Autorizações).

As instituições têm a opção de permitir o encerramento da sessão ativa para impor a reautenticação do usuário. Se habilitado, os usuários devem acessar novamente durante a sessão do Blackboard após um período de tempo especificado, independentemente da atividade. Antes do término da sessão, os usuários recebem um aviso e têm a opção de salvar o trabalho. Depois de desconectados, os usuários podem acessar novamente e continuar o trabalho.

O recurso está habilitado por padrão para as instituições FedRAMP e desabilitado para outras. Essa configuração é gerenciada no painel Ferramentas do administrador > Módulo de segurança > opção Configurações de bloqueio de conta. Quando habilitada, você pode configurar o encerramento da sessão ativa para ocorrer entre três e 24 horas. O valor padrão é 12 horas.

Importante

Esse recurso está disponível para todos os usuários do aplicativo móvel. Nenhuma ação é necessária por parte dos usuários que habilitarem atualizações automáticas nos seus dispositivos. Os usuários que desabilitaram as atualizações automáticas nos dispositivos deverão baixar a atualização.

Controle de sessões simultâneas

Com base nas necessidades da sua instituição, você tem a opção de impedir que um usuário acesse o Blackboard simultaneamente em vários dispositivos. Você pode permitir sessões simultâneas ilimitadas para um usuário, mas também restringir um usuário a duas ou três sessões simultâneas ou apenas uma única sessão. No acesso, um usuário recebe uma notificação de que será desconectado se exceder o número de sessões simultâneas definidas pela instituição a partir de dispositivos com as sessões mais antigas. Esta opção aumenta a segurança e atende aos requisitos da certificação IL4.

Esse recurso pode beneficiar instituições que desejam aumentar a honestidade acadêmica durante as avaliações, restringindo o número de dispositivos usados por um único usuário. Se um usuário fizer acesso em um dispositivo que exceda o número de sessões simultâneas permitidas, ele receberá a mensagem: "Você tem permissão para ter apenas X sessões ativas e foi desconectado de outro dispositivo".

Defina a preferência da sua instituição na opção Painel de Ferramentas do Administrador > Módulo de Segurança > Configurações de Bloqueio de Conta. O valor padrão para o limite IL4/FedRAMP é duas sessões permitidas. Todas as demais instituições continuam tendo "Ilimitado" como valor padrão.

Importante

Esse recurso está disponível para todos os usuários do aplicativo móvel. Nenhuma ação é necessária por parte dos usuários que habilitarem atualizações automáticas nos seus dispositivos. Os usuários que desabilitaram as atualizações automáticas nos dispositivos deverão baixar a atualização.

Considerações especiais para provedores de autenticação de acesso único (SSO) personalizado

Se você usar provedores de autenticação de Acesso único (SSO) personalizados, como CAS ou SAML para seu ambiente Blackboard, duas sessões separadas serão criadas e usadas quando um usuário fizer acesso com esse provedor: uma para a sessão de Acesso único e outra para a sessão Blackboard. Essas sessões são independentes e podem ter diferentes tempos de expiração. A sessão de Acesso único geralmente é configurada para ter uma vida útil mais longa do que a sessão do Blackboard, mas isso pode variar dependendo da instalação.

Você pode configurar um saída do sistema do Blackboard para acionar um saída do sistema de sessão Acesso único. Isso é conhecido como saída do sistema único. Sem essa configuração, quando um usuário fizer logout do Blackboard, essa ação interromperá apenas a sessão do Blackboard. A sessão de Acesso único permanece ativa, portanto, o navegador da site do usuário ainda pode ter acesso a outros aplicativos de Acesso único ou até mesmo ao Blackboard novamente. Se o saída do sistema único estiver configurado, ambas as sessões serão destruídas no momento do saída do sistema e o usuário precisará acessar o sistema novamente para acessar qualquer aplicativo Acesso único.

A maioria das soluções de Acesso único é configurada para destruir o token de sessão e interromper efetivamente a sessão do usuário quando o navegador é fechado. Para proteger a segurança do usuário, recomendamos que você aconselhe seus usuários a fechar seus navegadores ao usar qualquer solução de Acesso único, independentemente de você usar uma com o Blackboard.