Ragioni di sicurezza per calciare l'utente quando si accede da due punti

1

Quando l'account A è collegato al computer A, e quindi l'account A inizia ad accedere al computer B, l'account A nel computer A verrà automaticamente disconnesso. Posso sapere quali sono le possibili ragioni per cui questa funzionalità dovrebbe essere implementata? In che modo lo rende più sicuro?

    
posta XbatbatX 18.02.2016 - 18:25
fonte

2 risposte

2

Dal punto di vista di uno sviluppatore che ha recentemente implementato tale funzione, un'altra possibilità è quella di impedire agli utenti di spararsi ai piedi.

Molte applicazioni personalizzate / interne hanno flussi di lavoro molto specifici e memorizzano molto stato nella sessione. Se l'utente ha abbandonato del lavoro a metà strada su un computer, lo finisce da qualche altra parte e torna al computer originale, lui / lei potrebbe confondersi sul lavoro unificato. Se l'utente ha scelto in modo errato di continuare, i risultati originali potrebbero essere sovrascritti / duplicati.

Ovviamente è possibile migliorare il codice per renderlo meno probabile, ma per un'app interna, il modo più efficace è impedire accessi simultanei.

    
risposta data 18.02.2016 - 19:28
fonte
1

Il caso più comune è che il login viene utilizzato come token di contabilità del posto di lavoro, ad esempio "controlla quanto tempo stai lavorando su PC". La ragione più logica, ma non è facile da vedere a prima vista, è che fisicamente non puoi essere sui due luoghi geograficamente isolati allo stesso tempo.

    
risposta data 18.02.2016 - 18:32
fonte

Leggi altre domande sui tag