

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用者背景工作階段
<a name="user-background-sessions"></a>

使用者背景工作階段允許使用者在 [Amazon SageMaker Studio ](https://docs.aws.amazon.com//sagemaker/latest/dg/studio-updated.html)等 AWS 受管應用程式上啟動長時間執行的任務，而不需要該使用者在任務執行期間保持登入狀態。任務會立即執行，並使用 IAM Identity Center [的信任身分傳播](trustedidentitypropagation-overview.md)功能，以確保在背景執行任務時維持使用者的許可。即使使用者關閉電腦、IAM Identity Center 登入工作階段過期，或使用者登出 AWS 存取入口網站，任務仍可繼續執行。此功能可讓資料科學家、機器學習工程師和其他人員開始在背景執行的分析和機器學習工作流程，而無需主動的使用者參與。

預設會針對支援的 AWS 受管應用程式啟用使用者背景工作階段，例如 Amazon SageMaker Studio。不過，若要使用此功能，您必須在建立或更新網域時，在 Amazon SageMaker Studio 中啟用信任的身分傳播。如需詳細資訊，請參閱[在您的 Amazon SageMaker AI 網域中啟用信任的身分傳播](https://docs.aws.amazon.com//sagemaker/latest/dg/trustedidentitypropagation-setup.html#trustedidentitypropagation-setup-enable)。

使用者背景工作階段的預設工作階段持續時間為 7 天。您可以指定不同的持續時間，從最短 15 分鐘到最長 90 天。自訂持續時間值必須以分鐘為單位輸入，且介於 15 分鐘到 129，600 分鐘 (90 天） 之間。

請記住下列使用者背景工作階段的考量事項：
+ 只有當使用者在 Amazon SageMaker Studio 中手動啟動任務時，才能建立使用者背景工作階段。自動化的排程工作流程不支援此功能。
+ 如需支援使用者背景工作階段 AWS 的區域清單，請參閱[支援 AWS 的區域](https://docs.aws.amazon.com//sagemaker/latest/dg/trustedidentitypropagation-compatibility.html#trustedidentitypropagation-compatibility-supported-regions)。
+ 您可以在 CloudTrail 中檢視使用者背景工作階段。如需詳細資訊，請參閱[識別使用者背景工作階段詳細資訊](sso-cloudtrail-use-cases.md#identifying-user-background-session-details)。
+ 您也可以結束組織中使用者的作用中工作階段。如需詳細資訊，請參閱[結束人力使用者的作用中工作階段](end-active-sessions.md)。

**設定使用者背景工作階段的持續時間**

1. 開啟 IAM Identity Center 主控台。

1. 選擇**設定**。

1. 在**設定**頁面上，選擇**身分驗證**索引標籤。

1. 在**身分驗證**下，**工作階段持續時間**旁，選擇**設定**。**設定工作階段持續時間**對話方塊隨即出現。

1. 在**設定工作階段持續時間**對話方塊中，如果尚未選取**啟用使用者背景工作階段**核取方塊，請選取它。清除核取方塊以停用使用者背景工作階段。
**注意**  
如果您停用使用者背景工作階段，目前工作階段不會受到影響。

1. 在**使用者背景工作階段**下，選取下拉式箭頭，以選擇工作階段持續時間上限。選擇工作階段的長度，然後選擇**儲存**。
**注意**  
工作階段持續時間的變更僅適用於新的工作階段。目前的工作階段會保留其原始持續時間。

1. 您會返回身分**驗證**索引標籤。標籤上方出現綠色通知訊息，表示工作階段設定已成功更新。

**注意**  
客戶受管應用程式無法建立使用者背景工作階段。