Überblick
Mit dem Session-Management können Workspace-Admins aktive Nutzer-Sessions in Langdock steuern. Die zentrale Funktion: Du kannst die Sessions anderer Nutzer im Workspace auf einmal invalidieren und damit eine erneute Anmeldung erzwingen. Das ist wichtig, um deine Sicherheitsstandards aufrechtzuerhalten und schnell auf Sicherheitsvorfälle zu reagieren, die sofortiges Handeln über deine gesamte Nutzerbasis hinweg erfordern.Alle Nutzer ausloggen
Die Funktion “Alle Nutzer ausloggen” invalidiert sofort die Sessions anderer Nutzer in deinem Workspace. Sobald du sie auslöst, werden alle anderen Nutzer abgemeldet und müssen sich erneut anmelden. Deine eigene Session als auslösende Admin bleibt erhalten, damit du den Workspace weiter verwalten kannst.Wann du diese Funktion nutzt
Eine Session-Invalidierung bietet sich in folgenden Situationen an: Sicherheitsvorfälle- Verdacht auf unbefugten Zugriff auf den Workspace
- Entdeckung kompromittierter Nutzer-Zugangsdaten
- Untersuchung einer Sicherheitsverletzung, die sofortige Eindämmung erfordert
- Auffällige Login-Muster oder verdächtige Aktivitäten
- Geänderte Authentifizierungsanforderungen (z. B. Aktivierung von SAML SSO)
- Neue Sicherheitsrichtlinien, die eine frische Authentifizierung erfordern
- Austritt von Mitarbeitenden, bei dem der Zugriff sofort entzogen werden muss
- Organisatorische Umstrukturierungen, die Zugriffsberechtigungen betreffen
- Vertragsende, das eine sofortige Beendigung der Sessions erfordert
- Regelmäßige Session-Auffrischung als Teil der Sicherheitshygiene
- Nach Sicherheitsaudits, die eine Session-Rotation empfehlen
- Nach Aktualisierungen der Passwortrichtlinie
Was beim Auslösen passiert
Wenn du alle Nutzer ausloggst:- Sofortige Invalidierung: Die Sessions aller anderen Nutzer werden sofort invalidiert
- Alle anderen Nutzer abgemeldet: Jeder Nutzer außer der auslösenden Admin wird abgemeldet
- Erneute Anmeldung erforderlich: Betroffene Nutzer müssen sich mit ihrer konfigurierten Authentifizierungsmethode (Passwort, SSO usw.) erneut anmelden
- Kein Datenverlust: Nutzerdaten, Konversationen und Einstellungen bleiben erhalten
So loggst du alle Nutzer aus
- Öffne die Sicherheitseinstellungen in deinem Workspace
- Scrolle ans Ende der Seite
- Klicke auf den Button Alle Nutzer ausloggen
- Prüfe im Bestätigungsdialog den Hinweis, dass sich Nutzer erneut anmelden müssen
- Klicke auf Alle Nutzer ausloggen, um zu bestätigen
Nach der Bestätigung siehst du eine Erfolgsmeldung. Deine Admin-Session bleibt aktiv.
Best Practices
Bevor du Sessions invalidierst
- Informiere die Nutzer: Kündige eine geplante Session-Invalidierung wenn möglich vorher an, um Unterbrechungen gering zu halten
- Prüfe die Authentifizierungsmethoden: Stelle sicher, dass alle Nutzer funktionierende Authentifizierungsmethoden konfiguriert haben, besonders wenn du kürzlich die SSO-Einstellungen geändert hast
- Achte auf Support-Verfügbarkeit: Plane die Session-Invalidierung in größeren Organisationen so, dass IT-Support verfügbar ist, um Nutzern bei Login-Problemen zu helfen
Sicherheitsempfehlungen
- Kombiniere mit anderen Sicherheitsmaßnahmen: Nutze die Session-Invalidierung zusammen mit IP-Beschränkungen und SAML SSO für umfassende Sicherheit
- Dokumentiere Vorfälle: Halte fest, wann und warum eine Session-Invalidierung ausgelöst wurde, für Compliance- und Audit-Zwecke
- Regelmäßige Rotation: Ziehe eine regelmäßige Session-Invalidierung als Teil deiner Sicherheitshygiene in Betracht, besonders bei sensiblen Workspaces
Reaktion auf Sicherheitsvorfälle
Wenn du auf einen Sicherheitsvorfall reagierst:- Zuerst Sessions invalidieren: Logge sofort alle anderen Nutzer aus, um potenzielle Bedrohungen einzudämmen
- Untersuchen: Prüfe die Audit-Logs und ermittle das Ausmaß des Vorfalls
- Beheben: Behebe die Ursache, etwa indem du kompromittierte Passwörter zurücksetzt oder verdächtigen Zugriff entziehst
- Kommunizieren: Informiere betroffene Nutzer über den Vorfall und nötige Maßnahmen
- Überprüfen: Beurteile nach der Behebung, ob zusätzliche Sicherheitsmaßnahmen nötig sind