Мне нужно реализовать единый вход между доменом Windows и веб-приложением J2EE.
Я думал, как это повлияет на время ожидания сеанса веб-приложения. У нас 2 часа.
Если мы реализуем единый SSO, я думаю, это может сбить пользователя с толку.
Служба единого входа покажет, что веб-приложение немедленно доступно.
Я волнуюсь, что они начнут заполнять формы, затем пойдут на обед (или что-то в этом роде) и вернутся после того, как время их сессии истекло. Однако, это может быть не сразу очевидно, что это произошло, поскольку SSO просто подпишет их снова (но теперь с новым сеансом).
У кого-нибудь есть опыт с чем-то подобным и как с этим справиться? Нужно ли нам просто внедрить какую-то форму дополнительного обмена сообщениями, чтобы сообщить пользователю, что время его предыдущего сеанса истекло, а его работа потеряна?