会话管理
Blackboard 中的会话管理
当用户登录 Blackboard 时,将创建一个会话。这个会话使用户可以继续无中断地访问应用程序。
如果用户在一定时间内不活动,或在机构设定的其他条件下不活动,其会话将超时。当用户尝试再次访问 Blackboard 系统时,系统将提示他们登录。机构可以选择在一段时间后重新授权,或限制用户从多个设备登录。
会话控制
非活动会话超时
您可以配置用户会话处于非活动状态的最长时间,在该时长之后会话将会注销。非活动时间可以配置为 15 到 480 分钟。会话清理是一项后台任务,因此结束会话的时间与配置时间大致相同,通常在一两分钟之内。默认情况下,当用户处于闲置状态超过三小时,会话将结束。
警告
在 Blackboard 中配置的非活动会话超时控制移动应用程序和桌面版本的参数。这意味着,如果 Blackboard 中的非活动会话超时中指定的时间将覆盖构建基块中配置的移动会话超时规范(如果它们发生冲突)。

有时,用户正在工作,但被视为处于闲置状态。发生这种情况是因为浏览器未向 Blackboard 发送数据。比如当用户进行以下操作时:
创作讨论区帖子(在 Blackboard 原始课程视图中)
在 Blackboard 的文本编辑器中创作作业提交
创建内容项目(在 Blackboard 原始课程视图中)或 Ultra 文档(在 Blackboard Ultra 课程视图中)
用户必须再次登录才能继续使用 Blackboard。如果用户保存页面或选择一个按钮,则会话将刷新,并继续保持活动三个小时。
会话即将结束的用户会至少提前六分钟收到会话即将超时警告。关闭警告并继续刷新会话。
离开电脑较长时间的用户将收到相应警告。但是,用户将无法延长其会话。用户关闭提示后,将返回到当前页面,而不是返回到登录页面。这允许用户复制编写的内容,避免其丢失。在这种情况下,当用户在页面上选择任意链接或按钮时,将会被重新定向到登录页面。
活动会话终止
主动会话终止功能可增强数据安全性,并符合联邦风险与授权管理计划 (FedRAMP) 的要求。
机构可选择启用主动会话终止功能,以强制用户重新进行身份验证。如果启用,则无论活动如何,用户都需要在 Blackboard 会话期间在指定时间后再次登录。在会话结束之前,用户会收到警告且可以选择保存其作业。注销后,用户可以重新登录并继续其工作。
默认情况下,该功能对 FedRAMP 机构启用,对其他机构禁用。此设置在管理员工具面板 > 安全模块 > 帐户锁定设置选项中进行管理。启用后,可将活动会话终止时间配置为 3 至 24 小时。默认值为 12 小时。
重要
此功能适用于移动版应用程序的所有用户。在其设备上启用了自动更新的用户无需执行任何操作。在其设备上关闭自动更新的用户需要下载更新。
并发会话控制
根据机构的需求,您可以选择限制用户在多个设备上同时访问 Blackboard。您可以允许用户无限制的并发会话,但也可以将用户限制为两个或三个并发会话,或者仅限制一个会话。登录时,用户会收到一条通知,如果用户从具有最旧会话的设备中超过机构设置的并发会话数,他们将被注销。此选项可增强安全性并满足 IL4 认证要求。
该功能可通过限制单个用户使用的设备数量,使希望在评估过程中提高学术诚信度的机构受益。如果用户登录的设备超过允许的并发会话数,他们会收到消息:“您只允许有 X 个活动会话,并且已从另一台设备注销。
在管理员工具面板 > 安全模块 > 帐户锁定设置选项中定义机构的首选项。IL4/FedRAMP 边界的默认值为允许两个会话。所有其他机构都继续将“无限制”作为默认值。
重要
此功能适用于移动版应用程序的所有用户。在其设备上启用了自动更新的用户无需执行任何操作。在其设备上关闭自动更新的用户需要下载更新。
有关自定义单点登录 (SSO) 验证提供程序的特殊注意事项
如果您对 Blackboard 环境使用自定义单点登录(单点登录)身份验证提供程序(例如 CAS 或 SAML,则当用户使用该提供程序登录时,将创建并使用两个单独的会话:一个用于单点登录会话,一个用于 Blackboard 会话。这些会话是独立的,可能有不同的过期时间。单点登录会话通常配置为比 Blackboard 会话具有更长的生存期,但这可能因安装而异。
您可以配置 Blackboard 注销以触发单点登录会话注销。这称为单次注销。如果没有此配置,当用户注销 Blackboard 时,该作只会停止 Blackboard 会话。单点登录 会话保持活动状态,因此用户的 Web 浏览器可能仍可以再次访问其他 单点登录 应用程序甚至 Blackboard。如果配置了单次注销,则两个会话都将在注销时被销毁,用户将需要再次登录才能访问任何单点登录应用程序。
大多数单点登录解决方案都配置为销毁会话令牌,并在浏览器关闭时有效地停止用户的会话。为保护用户安全,我们建议用户在使用任何 单点登录 解决方案时关闭浏览器,无论您是否将 单点登录 解决方案与 Blackboard 一起使用。