edge環境での登録アプリのログイン動作について

TrustLoginで、登録アプリの backlogへログインした後、ログインしている状態で
良く使うガントチャートのスケジュールページをブックマークに登録をします。
一度 edgeタブを全て閉じて終了した後に、TrustLogin を起動せずにブックマークに
登録した backlog ガントチャートを表示すると、アカウント、パスワードを
求められずに ログインした状態でブックマーク登録した内容が表示されます。
何度か、edgeを終了して、再度 起動後にブックマークを開くを試したのですが
やはりログインしたガントチャートが表示されます

単独で backlogを開いてログインした後に、同じガントチャートページを
ブックマークに登録してedgeタブを全て閉じて終了して、新たに起動した
edgeでブックマークを選択しても、ログインアカウント、パスワードを
要求される画面になります。

TrustLoginで起動した場合だけ、ブックマークに登録したページがログインの要求が
なしで利用できるのですが、この動きは TrustLoginの機能として正しい動きを
しているか教えてください。

また、セキュリティ上では好ましくない動作なのですが、ログイン要求がされるように
変更する方法がありましたら教えていただけますか。

よろしくお願いいたします。

Comments

2 comments

  • GMOトラスト・ログインチーム

    トラスト・ログインのプロダクトオーナーをしております森でございます。

    申し訳ございませんが、こちらは機能リクエストフォームとなっておりますので、製品のお問い合わせにつきましては、お問い合わせフォームをご利用くださいますようお願いいたします。
    https://trustlogin.com/contact/index_r.html

    なお、SSOにSAML認証を利用の場合は、トラスト・ログインにログイン済みであればbacklogへの認証は発生しないため、お伺いした動作で正常なように思われます。トラスト・ログインからログアウトいただければ、backlogへの認証を求めるようになりますので、プロプランで提供するセキュリティポリシーの「セッションの有効期限」でセッションの保持期間を制御いただくことご検討ください。
    https://support.trustlogin.com/hc/ja/articles/360000669602

    パスワード認証を利用の場合は、アカウント・パスワードをトラスト・ログインが代理入力しているだけなので、手入力時と同じ動作になると推測されます。backlogのログインセッションは、backlogの方の仕様に準じる動作となりますので、正確な仕様確認につきましてはbacklogのサポート窓口にお問い合わせくださいますようお願いいたします。

    どうぞよろしくお願いいたします。

    0
  • 三原壮二郎

    ご対応、ご回答ありがとうございました。

    backlogサポートへ問い合わせてみるようにします。

    0