AGLEA SAP Security Blog

SAP Auto logout come impostarlo

Scritto da Massimo Manara | Jun 11, 2025 6:15:00 AM

Una delle funzionalità previste nei sistemi SAP è quella di far terminare la sessione in caso di mancato utilizzo del sistema da parte degli utenti.

Questa funzionalità può essere diversa sistema per sistema. O dipendente dalla tecnologia usata es. SAP GUI o Fiori.

Gestione delle sessioni

La gestione delle sessioni dal punto di vista dalla sicurezza può essere importante.

 

Assicurare quindi che quando un utente non utilizza il sistema dopo un determinato tempo la sessione venga chiusa rappresenta una forma di sicurezza.

 

Come impostare in SAP un periodo dopo il quale, in caso di mancata iterazione da parte dell'utente, la sessione venga automaticamente chiusa?

 

Dipende dal tipo di sistema e tecnologia usata.

 

Autoloff nel caso di Fiori

Esistono diversi parametri:

  • SESSION_TIMEOUT_STOP_DATA_REFRESH
  • SESSION_TIMEOUT_INTERVAL_IN_MINUTES
  • SESSION_TIMEOUT_REMINDER_IN_MINUTES

 

Tramite la nota "2955208 - How to set automatic Fiori Launchpad

Sign-Out" è possibile vedere quali sono e come impostarli nel sistema. O anche "3467957 - Due to inactivity, you are going to be signed out in <X> Minutes"

 

Autoloff nel caso SAP GUI

Tramite il parametro (transazione RZ10 - RZ11) rdisp/gui_auto_logout per definire un periodo di autoloff, vedi anche nota "1914112 - HTTP session times out before the time limit defined in rdisp/plugin_auto_logout or rdisp/gui_auto_logout"

 

Autoloff nel caso SAP IAS (Identity Authentication Service)

Session Management nel caso del sistema IAS Identity Authentication Service