Wie konfiguriert man die SSO-Sitzungsverwaltung mit SAML/OAuth in WordPress?
Übersicht
Das miniOrange SSO Session Management Add-on Hilft Ihnen dabei, die Funktionsweise von Benutzer-Login-Sitzungen auf Ihrer WordPress-Website bei Verwendung von SAML Single Sign-On zu steuern. Sie können die Sitzungsdauer festlegen, inaktive Benutzer verwalten und rollenbasierte Regeln entsprechend Ihren Zugriffsanforderungen anwenden. In diesem Leitfaden… Wir werden die einzelnen Schritte zur Konfiguration des Sitzungsverhaltens für verschiedene Anwendungsfälle erläutern.
Voraussetzungen: Download und Installation
Folgen Sie der Schritt-für-Schritt-Anleitung, um das SSO-Sitzungsverwaltungs-Addon mit dem SAML/OAuth-Client-Single-Sign-On-Plugin (SSO) zu konfigurieren.
Folgen Sie der Schritt-für-Schritt-Anleitung, um das SSO-Sitzungsverwaltungs-Add-on mit dem SAML Single Sign-On (SSO)-Plugin zu konfigurieren.
miniOrange SSO-Sitzungsverwaltung Mit diesem Add-on können Sie die Dauer der Anmeldesitzung für Benutzer steuern und anpassen.
- Sobald das Add-on aktiviert ist, erscheint es als Untermenü unter Ihrem miniOrange SSO-Plugin.
- Zurück Nach miniOrange >> SSO-Sitzungsverwaltung.
- Hier können Sie die Sitzungsverwaltungseinstellungen des Benutzers und die Verwaltung inaktiver Sitzungen konfigurieren.
Hinweis: Vor der Konfiguration des Plugins beträgt die Standardsitzungsdauer des Benutzers 2 Tage.
- Die Option „Angemeldet bleiben“ ermöglicht es Nutzern, angemeldet zu bleiben, ohne sich wiederholt anmelden zu müssen, bis ihre Sitzung abläuft. Ist diese Option aktiviert, bleibt die Sitzung auch nach dem Schließen des Browsers bestehen. Wenn Nutzer den Browser erneut öffnen und die Website besuchen, werden sie automatisch angemeldet, ohne ihre Anmeldedaten erneut eingeben zu müssen.
- Diese Funktion kann sowohl für SSO- als auch für Nicht-SSO-Benutzer angewendet werden. Wenn sie für SSO-Benutzer aktiviert ist, steht die Option „Angemeldet bleiben“ allen SSO-Benutzern zur Verfügung, und dasselbe gilt für Nicht-SSO-Benutzer.
Hinweis: Wenn Sie die Option „Angemeldet bleiben“ aktivieren, haben alle Benutzer eine Sitzungsdauer von 14 Tagen, unabhängig von ihrer Rolle oder der in den Einstellungen festgelegten Standarddauer. Wenn die Option deaktiviert ist, gilt die in den Einstellungen „Standarddauer“ oder „Rollenspezifische Dauer“ festgelegte Dauer.
- Falls Sie die Option „Angemeldet bleiben“ nur einer bestimmten Personengruppe zur Verfügung stellen möchten, können Sie deren Rolle unter „Angemeldet bleiben für bestimmte Rollen aktivieren“ angeben.
Wenn Sie beispielsweise die Option „Angemeldet bleiben“ nur für Redakteure und Autoren aktivieren möchten, geben Sie diese Rollennamen in der entsprechenden Datei ein. Feld „Für bestimmte Rollen an mich erinnern“ aktivierenDie Option „Angemeldet bleiben“ wird nur für Benutzer mit Redakteurs- und Autorenrollen angewendet.
- Das Standardzeit und Zeitformat In den Einstellungen können Sie die Dauer der aktiven Sitzung in Sekunden, Minuten, Stunden oder Tagen festlegen. Sobald die Standardzeit eingestellt ist, gilt sie für alle Benutzer. Wenn Sie jedoch eine rollenspezifische Sitzungszeit konfiguriert haben, gilt für Benutzer mit dieser Rolle stattdessen die rollenspezifische Dauer.
Wenn Sie beispielsweise 5 Minuten als Standardzeit festgelegt haben, haben alle Benutzer eine Sitzungszeit von 5 Minuten. (Benutzer, für die ein rollenspezifisches Timeout festgelegt ist, haben die rollenspezifische Sitzungszeit als Sitzungszeit.)
- Sitzung basierend auf In diesem Abschnitt können Sie die Sitzungsdauer für Benutzer mit bestimmten Rollen festlegen. Wenn Sie beispielsweise die Sitzungsdauer für die Rolle „Redakteur“ auf 8 Tage festlegen, gilt für alle Benutzer mit dieser Rolle eine aktive Sitzungsdauer von 8 Tagen, während für alle anderen Rollen die standardmäßig festgelegte Dauer gilt.
- Unterstützung für mehrere Benutzerrollen - Wenn ein Benutzer mehrere Rollen hat und Sie eine rollenspezifische Sitzungszeit festgelegt haben, können Sie entweder Rollenpriorität or Höchste Sitzungszeit Option zum Auswählen der Sitzungszeit.
- Rollenpriorität - Wenn Sie diese Option auswählen, wird die Sitzungszeit der Rolle mit den maximalen Berechtigungen berücksichtigt. Wenn ein Benutzer also Rollen hat Herausgeber und Administrator
Anschließend wird dem Benutzer die Sitzungszeit der Administratorrolle zugewiesen.
- Höchste Sitzungsdauer Wenn diese Option aktiviert ist, wird dem Benutzer die längste Sitzungszeit aller ihm zugewiesenen Rollen zugewiesen. Hat ein Benutzer beispielsweise die Rolle „Administrator“ mit einer Sitzungszeit von 5 Minuten und die Rolle „Editor“ mit einer Sitzungszeit von 20 Minuten, erhält er eine 20-minütige Sitzung.
Hinweis: Wenn keine rollenspezifische Sitzungszeit festgelegt ist, Standardzeit wird für die Dauer der Sitzung verwendet.
Verwaltung inaktiver Sitzungen:
Das miniOrange SSO Session Management Add-on bietet die Möglichkeit, Benutzer zu überwachen und zu warnen, wenn diese über einen bestimmten Zeitraum inaktiv sind. Die zulässige Inaktivitätszeit kann im Tab „Verwaltung inaktiver Sitzungen“ festgelegt werden. Zur Konfiguration der Überwachung inaktiver Benutzer stehen Ihnen die folgenden Einstellungen zur Verfügung:
Folgen Sie der Schritt-für-Schritt-Anleitung, um das SSO-Sitzungsverwaltungs-Add-on mit dem OAuth-Client-Single-Sign-On-Plugin (SSO) zu konfigurieren.
miniOrange SSO-Sitzungsverwaltung Mithilfe des Add-ons kann die Dauer der Anmeldesitzung Ihrer Benutzer bei der Anmeldung per SSO auf Ihrer Website angepasst werden.
- Gehen Sie zum miniOrange SSO-Sitzungsverwaltung und Aktivieren Sie die Eingeloggt bleiben Aktivieren Sie das Kontrollkästchen, wenn Sie die Sitzungsdauer Ihrer Benutzer verwalten möchten. Sie können die Sitzungsdauer nun nach Ihren Bedürfnissen konfigurieren.
- Wenn Sie möchten, dass alle Ihre Benutzer unabhängig von ihren Rollen die gleiche Sitzungszeit haben, können Sie die Standardzeit für Ihre Benutzer im Eingabefeld eingeben. Geben Sie die Standardzeit ein und wählen Sie das Intervall aus der Wählen Sie Intervall Öffnen Sie das Dropdown-Menü und klicken Sie auf die Schaltfläche „Speichern“.
- Nachdem Sie SSO auf Ihrer Website durchgeführt haben und diese erneut besuchen, bleiben Sie bis zum Ablauf der von Ihnen festgelegten Zeit angemeldet.
- Wenn Sie Sitzungszeiten rollenbasiert erstellen möchten, ein Benutzer aber mehrere Rollen besitzt, können Sie die Sitzungszeit anhand der folgenden zwei Optionen festlegen.
- Rollenpriorität - Wenn Sie diese Option auswählen, wird die Sitzungszeit für Benutzer mit mehreren Rollen basierend auf Folgendem erstellt: RollenprioritätSie können die Zeit entsprechend der Rolle des Benutzers hinzufügen.
zB Wenn der SSO-Benutzer mehrere Rollen hat, z Beiträger und
TeilnehmerDie Sitzungsdauer wird bestimmt durch die Rolle mit der höchsten Priorität(in diesem Fall: Mitwirkender)
- Höchste Sitzungsdauer - Durch Auswahl dieser Option reservieren Sie Sitzungszeit für die Rolle, die die höchste Sitzungszeit.
zB Betrachten Sie die Beiträger und Teilnehmer Rollen. Wenn ein Abonnent im Vergleich zu einem Mitwirkenden die längste Sitzungszeit aufweist, dann Die Sitzungszeit des Abonnenten wird den SSO-Benutzern zugewiesen..
In dieser Anleitung haben Sie erfolgreich die SSO-Sitzungsverwaltung Zusatzoption mit dem SAML/OAuth Single Sign-On (SSO) Plugin für WordPress. Sie können nun die Sitzungsdauer von Benutzern verwalten, rollenbasierte Sitzungs-Timeouts konfigurieren, die „Angemeldet bleiben“-Funktion aktivieren und inaktive Benutzersitzungen überwachen, um sowohl die Sicherheit als auch die Benutzerfreundlichkeit zu verbessern.
ÄHNLICHE ARTIKEL