ОК, аудиторы пришли в стук, и я знаю, что одно из их стандартных «разоблачений» - это если ваше приложение разрешает одновременный вход в систему одного и того же пользователя.
Давайте на минуту отложим количественную оценку этого риска ...
Приложение, с которым я работаю, использует Oracle SSO для управления аутентификацией, и, насколько я знаю, для этого нет готового решения.
Я ищу совет - либо способ, которым стандартный продукт может быть сделан для поддержки этого требования, либо наиболее удобная, ненавязчивая настройка для того же.
Ценю любые мысли по этому вопросу ...