指定した分数の間接続にアクティビティがない場合、強制的に切断するようにNetScaler Gateway を構成できます。セッションがタイムアウト (切断) する 1 分前に、ユーザーはセッションの終了を示すアラートを受信します。セッションが終了すると、ユーザーは再度ログオンする必要があります。
次のタイムアウトオプションを使用できます。
-
**強制タイムアウト。**この設定を有効にすると、ユーザーの操作に関係なく、タイムアウト間隔が経過するとNetScaler Gateway によってセッションが切断されます。タイムアウト間隔が過ぎても接続が切断されないようにするためにユーザーが実行できるアクションはありません。この設定は、Citrix Secure Accessクライアント、Citrix Workspaceアプリ、Secure Hub、またはWebブラウザーを介して接続するユーザーに適用されます。最小値は 1 で、最大値は 65535 です。
-
**セッションタイムアウト。**この設定を有効にすると、指定した間隔でネットワークアクティビティが検出されないと、NetScaler Gateway によってセッションが切断されます。この設定は、Citrix Secure Accessクライアント、Citrix Workspaceアプリ、Citrix Secure Hub、またはWebブラウザーを介して接続するユーザーに適用されます。デフォルトのタイムアウト設定は 30 分です。最小値は 1 で、最大値は 65535 です。
-
**アイドルセッションのタイムアウト。**指定した時間間隔でマウス、キーボード、タッチなどによるユーザー操作がない場合に、Citrix Secure Accessクライアントがアイドルセッションを終了するまでの時間です。この設定は、Citrix Secure Accessクライアントに接続するユーザーにのみ適用されます。最小値は 1 で、最大値は 9999 です。
1 ~ 65536 の値を入力して、タイムアウト間隔の分を指定することで、任意のタイムアウト設定を有効にできます。これらの設定を複数有効にすると、最初のタイムアウト間隔が経過すると、ユーザーデバイス接続は閉じられます。
タイムアウト設定は、グローバル設定を構成するか、セッションプロファイルを使用して構成します。プロファイルをセッションポリシーに追加すると、ポリシーはユーザー、グループ、または仮想サーバーにバインドされます。タイムアウト設定をグローバルに構成すると、その設定はすべてのユーザセッションに適用されます。
-
Always On(サービスモードまたはユーザモード)では、VPN クライアントはすべてのタイムアウトを無視します。強制タイムアウトとセッションタイムアウトの決定はNetScaler ADCアプライアンスで行われるため、これらのタイムアウトは意図したとおりに機能します。このようなタイムアウトが発生すると、VPN プラグインは自動認証を実行しようとします。
Always On では、ユーザデバイスは常にVPNトンネルを介して接続する必要があるため、強制タイムアウトまたはクライアントアイドルタイムアウトを設定しないでください。ただし、セッションタイムアウトを設定して、古いセッションを取り除くことができます。
-
Microsoft Outlook などの一部のアプリケーションは、ユーザーの介入なしにネットワークトラフィックプローブを電子メールサーバーに自動的に送信します。アイドルセッションタイムアウトとセッションタイムアウトを構成して、ユーザーデバイス上で無人状態のセッションが妥当な時間内にタイムアウトするようにすることをお勧めします。