View a markdown version of this page

AWS Client VPN Timeout für maximale VPN-Sitzungsdauer - AWS Client VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Client VPN Timeout für maximale VPN-Sitzungsdauer

AWS Client VPN bietet mehrere Optionen für die maximale VPN-Sitzungsdauer. Dabei handelt es sich um die maximal zulässige Zeit für eine Client-Verbindung zum Client-VPN-Endpunkt. Sie können eine kürzere maximale VPN-Sitzungsdauer konfigurieren, um die Sicherheits- und Compliance-Anforderungen zu erfüllen. Die Sitzungsdauer beträgt standardmäßig 24 Stunden. Sobald Sie die maximale Sitzungsdauer festgelegt haben, können Sie steuern, was mit dieser Sitzung passiert, wenn das Timeout erreicht ist. Mit der Option Trennen bei Sitzungstimeout können Sie die Sitzung beenden oder automatisch versuchen, die Verbindung zum Endpunkt wiederherzustellen. Wenn Sie eine Sitzung beenden, haben Sie mehr Kontrolle über die Endpunktsicherheit, indem Sie die maximale VPN-Sitzungsdauer durchsetzen. Wenn eine Sitzung so eingestellt ist, dass sie beendet wird, wenn die maximale Zeit erreicht ist, müssen Benutzer erneut eine Verbindung herstellen und ihre Authentifizierungsdaten angeben, um die VPN-Verbindung wiederherzustellen.

Wenn das Timeout beim Trennen der Sitzung so eingestellt ist, dass die Verbindung automatisch wiederhergestellt wird und die maximale Sitzungsdauer erreicht ist,

  • Bei zwischengespeicherten Benutzeranmeldeinformationen (Active Directory) oder bei zertifikatsbasierter Authentifizierung (Mutual Authentication) wird automatisch eine neue Sitzung eingerichtet. Um die Verbindung vollständig zu trennen und nicht automatisch wieder herzustellen, sollten diese Benutzer die Verbindung manuell trennen.

  • Bei der Verbundauthentifizierung (SAML) wird nicht automatisch eine neue Sitzung eingerichtet. Diese Benutzer müssen sich nach Ablauf des Sitzungstimeouts erneut authentifizieren, um die VPN-Verbindung wiederherzustellen.

Anmerkung
  • Wenn der Wert für die maximale VPN-Sitzungsdauer gegenüber dem aktuellen Wert verringert wird, werden alle aktiven VPN-Sitzungen, die für einen längeren Zeitraum als die neu festgelegte Dauer mit dem Endpunkt verbunden sind, getrennt.

  • Wenn Sie die Option „Verbindung bei Sitzungstimeout trennen“ ändern, wird die neue Einstellung auf alle derzeit geöffneten Sitzungen angewendet.

  • Client-VPN erzwingt die maximale Sitzungsdauer für jede Verbindung. Wenn eine Verbindung unterbrochen wird und eine neue Verbindung gestartet wird, wird der Timer für die maximale Sitzungsdauer für die neue Verbindung zurückgesetzt.

Konfigurieren Sie die maximale VPN-Sitzung während der Erstellung einer AWS Client VPN Endpunkt

Die Dauer einer VPN-Sitzung wird bei der Erstellung eines Client-VPN-Endpunkts konfiguriert. Die Schritte Einen AWS Client VPN Endpunkt erstellen zum Erstellen eines Client-VPN-Endpunkts und zum Festlegen der maximalen Sitzungsdauer finden Sie unter.