Ich muss SSO zwischen einer Windows-Domäne und einer J2EE-Webapplikation implementieren.
Ich habe darüber nachgedacht, welche Auswirkungen dies auf die Sitzungszeitüberschreitung der Webanwendung haben würde. Wir haben ein 2-Stunden-Timeout.
Wenn wir ein nahtloses SSO implementieren, könnte es für den Benutzer verwirrend werden.
Durch SSO wird der Eindruck erweckt, dass die Webanwendung sofort verfügbar ist.
Ich befürchte, dass sie mit dem Ausfüllen der Formulare beginnen, dann zu Mittag essen (oder so) und erst zurückkommen, wenn die Zeit für ihre Sitzung abgelaufen ist. Es könnte jedoch sein, dass dies nicht sofort bemerkt wird, da die SSO sie einfach wieder anmeldet (aber jetzt mit einer neuen Sitzung).
Hat jemand Erfahrung mit so etwas und wie man damit umgeht? Müssen wir nur eine Art von zusätzlicher Benachrichtigung implementieren, um dem Nutzer mitzuteilen, dass seine vorherige Sitzung abgelaufen ist und seine Arbeit verloren gegangen ist?