Suchergebnisse :

×

Was ist SSO-Sitzungsverwaltung?

Die SSO-Sitzungsverwaltung legt fest, was nach der Anmeldung eines Benutzers per SSO geschieht. Standardmäßig bleiben Benutzer in WordPress 48 Stunden angemeldet, oder 14 Tage, wenn sie beim Anmelden „Angemeldet bleiben“ aktivieren – unabhängig davon, ob es sich um Administratoren oder Abonnenten handelt. Das miniOrange SSO Session Management Add-on bietet Ihnen eine präzise Verwaltung der Sitzungs-Timeouts pro Rolle, automatische Abmeldung bei Inaktivität und sichere Sitzungsverwaltung für Ihre gesamte Website.

Vollständige Sitzungskontrolle, über alle Rollen und Geräte hinweg.

Die Zugriffsrechte werden einmal definiert, den Rest übernimmt das Add-on.

SSO-Sitzungsverwaltung

SSO-Sitzungs-Timeout

Legen Sie eine maximale Sitzungsdauer für Benutzer fest, die sich über SAML oder OAuth anmelden. Nach Ablauf des Timers wird die Sitzung automatisch beendet.

SSO-Sitzungsverwaltung

Inaktivitätsabmeldung

Inaktivität von Benutzern erkennen und diese nach einer festgelegten Inaktivitätszeit abmelden. Veraltete Sitzungen auf gemeinsam genutzten oder unbeaufsichtigten Geräten verhindern.

SSO-Sitzungsverwaltung

Dauerhafte Anmeldung

Mit der Option „Angemeldet bleiben“ können vertrauenswürdige Benutzer über mehrere Browsersitzungen hinweg angemeldet bleiben. Ideal für Mitarbeiter auf verwalteten Geräten.

Hauptmerkmale der SSO-Sitzungsverwaltung

Mit einem einzigen Add-on erhalten Sie alles, was Sie benötigen, um unberechtigten Zugriff zu verhindern und Ihre Sitzungen zu schützen.

SSO-Sitzungsverwaltung

SAML- und OAuth-Unterstützung

Unabhängig davon, ob sich Ihre Benutzer über SAML oder OAuth anmelden, gelten für alle dieselben Sitzungsregeln. Für jede Anmeldemethode ist keine zusätzliche Konfiguration erforderlich.

SSO-Sitzungsverwaltung für WordPress

Rollenbasierte Sitzungs-Timeout

Verschiedene Benutzer haben unterschiedliche Anmeldezeiträume. Ein Administrator hat beispielsweise 30 Minuten, ein Redakteur hingegen 8 Stunden. Sie können die Zeit für jede Rolle separat festlegen.

SSO-Sitzungsverwaltung für WordPress

Sitzungs-Timeout-Steuerung

Legen Sie fest, wie lange ein Benutzer nach der Anmeldung angemeldet bleibt. Die Zeit kann in Sekunden, Minuten, Stunden oder Tagen angegeben werden. Nach Ablauf der Zeit wird der Benutzer automatisch abgemeldet.

SSO-Sitzungsverwaltung für WordPress

Leerlauf-Sitzungs-Timeout

Wenn ein Benutzer die Website nicht mehr nutzt, wird er nach einer von Ihnen festgelegten Zeit automatisch abgemeldet. Dadurch wird verhindert, dass offene Sitzungen auf gemeinsam genutzten oder öffentlichen Geräten unbeaufsichtigt bleiben.

Nahtlose Benutzeraktualisierung

Dauerhafte Anmeldung

Nutzer, die „Angemeldet bleiben“ aktivieren, bleiben auch nach dem Schließen des Browsers angemeldet. Beim erneuten Öffnen des Browsers sind sie automatisch angemeldet. Sie legen fest, wer diese Funktion nutzen kann und wie lange.

Integration des Registrierungsformulars

Sitzungswarnung

Bevor ein Benutzer abgemeldet wird, sieht er eine Warnmeldung. Er kann auf „Verlängern“ klicken, um weiterzuarbeiten. Reagiert er nicht, wird er abgemeldet und ihm wird eine individuelle Meldung angezeigt.

Warum die Sitzungskontrolle nach der SSO-Anmeldung wichtig ist

Vergleicht man die standardmäßigen WordPress-Sitzungen mit einer ordnungsgemäßen SSO-Sitzungssteuerung, ist der Unterschied kaum zu übersehen.

Funktion
Rollenbasierte Sitzungs-Timeout
Sitzungs-Timeout-Steuerung
Leerlauf-Sitzungs-Timeout
Dauerhafte Anmeldung
Sitzungswarnung
Ohne SSO-Sitzungsverwaltung
Jede Rolle erhält die gleiche Sitzungslänge.
Die WordPress-Standardeinstellung von 48 Stunden gilt für alle.
Inaktive Sitzungen bleiben auf gemeinsam genutzten oder öffentlichen Geräten geöffnet.
Vertrauenswürdige Benutzer müssen sich in jeder Sitzung erneut anmelden.
Die Nutzer werden ohne Warnung oder Möglichkeit zum Fortfahren abgemeldet.

Einrichtungsleitfaden für die SSO-Sitzungsverwaltung

Sichern und verwalten Sie Benutzersitzungen ganz einfach. Folgen Sie dieser Kurzanleitung, um die Sitzungssteuerung zu konfigurieren und Ihre WordPress-Sicherheit zu erhöhen.

Wie Sitzungs- und Anmeldeverwaltung in WordPress funktioniert

Hier ist der genaue Ablauf vom Moment der Benutzerauthentifizierung bis zum Ende der Sitzung beschrieben.

Schritt 1: Benutzer meldet sich mit miniOrange SSO an
Schritt 2: Es gelten die Sitzungsregeln.
Schritt 3: Die Aktivität wird überwacht
Schritt 4: Die Sitzung wird fortgesetzt oder endet

Schritt 1: Benutzer meldet sich mit miniOrange SSO an


Der Benutzer meldet sich über das miniOrange SSO-Plugin für WordPress mittels SAML oder OAuth an.

Schritt 2: Es gelten die Sitzungsregeln.


Das Add-on wendet Timeout-, rollenbasierte und „Angemeldet bleiben“-Einstellungen an.

Schritt 3: Die Aktivität wird überwacht


Das System prüft, ob der Benutzer aktiv oder inaktiv ist.

Schritt 4: Die Sitzung wird fortgesetzt oder endet


Je nach Richtlinie bleibt die Sitzung aktiv, zeigt eine Warnung an, läuft ab oder bleibt bestehen.

Häufige Anwendungsfälle für die SSO-Sitzungsverwaltung

Legen Sie für jeden Benutzer, jedes Gerät und jedes Zugriffsszenario die passende Sitzungsrichtlinie fest.

Komfort für Mitarbeiter

Schutz gemeinsam genutzter Geräte

Mitglieder- und Kundenportale

Permanente Anmeldung für häufige Benutzer

Intelligente Sitzungsverwaltung

Konformität und sicherer Zugang

Komfort für Mitarbeiter

Wenn Mitarbeiter den ganzen Tag zwischen WordPress-Dashboards und internen Tools wechseln, stören häufige Anmeldungen die Konzentration und verlangsamen die Arbeit. Mit dem SSO-Sitzungsmanagement-Add-on können Sie längere Sitzungsdauern für interne Benutzer festlegen, sodass Ihr Team den ganzen Arbeitstag über angemeldet bleibt. Die Zugriffskontrollregeln bleiben aktiv. Die Sitzung endet, sobald der Browser geschlossen wird oder die von Ihnen festgelegte Dauer abgelaufen ist – je nachdem, was zuerst eintritt. Das bedeutet weniger Unterbrechungen und mehr Zeit für die eigentliche Arbeit.

Häufig gestellte Fragen

Antworten auf häufig gestellte Fragen zur SSO-Sitzungsverwaltung für WordPress.

Was ist SSO-Sitzungsverwaltung?

Die SSO-Sitzungsverwaltung steuert, was mit der Anmeldesitzung eines Benutzers nach der Anmeldung über Single Sign-On geschieht. Sobald ein Benutzer authentifiziert ist, muss die Website entscheiden, wie lange er angemeldet bleibt, was bei Inaktivität passiert und ob für verschiedene Benutzerrollen unterschiedliche Sitzungsregeln gelten sollen.

Wie funktioniert das SSO-Sitzungs-Timeout?

Meldet sich ein Benutzer per SSO an, startet das miniOrange SSO Session Management Addon einen Timer, dessen Dauer auf der für die WordPress-Rolle des Benutzers festgelegten Dauer basiert. Nach Ablauf des Timers wird die Sitzung beendet und der Benutzer muss sich erneut per SSO anmelden. Das SSO-Sitzungs-Timeout kann in Sekunden, Minuten, Stunden oder Tagen eingestellt werden.

Worin besteht der Unterschied zwischen Sitzungs-Timeout und Leerlauf-Timeout?

Die Sitzungsbeendigung wird nach einer festgelegten Zeitspanne ab dem Anmeldezeitpunkt beendet, unabhängig davon, ob der Benutzer aktiv ist oder nicht. Die Sitzungsbeendigung bei Inaktivität wird nur dann beendet, wenn der Benutzer für einen vom Administrator festgelegten Zeitraum nicht mehr mit der Website interagiert. Ein aktiver Benutzer behält seine Sitzung aufrecht. Ein inaktiver Benutzer erhält zunächst eine Warnmeldung; reagiert er nicht, wird die Sitzung automatisch beendet.

Kann ich für verschiedene Benutzer ein rollenbasiertes Sitzungs-Timeout festlegen?

Ja. Die rollenbasierte Sitzungsdauerbegrenzung im miniOrange Single Sign-On Session Management Add-on ermöglicht es Administratoren, jeder WordPress-Benutzerrolle eine individuelle Sitzungsdauer zuzuweisen. Ein Administrator erhält beispielsweise eine 15-minütige Sitzung, ein Redakteur acht Stunden und ein Abonnent einen ganzen Tag. Die jeweilige Regel wird beim Login automatisch für jede Rolle angewendet.

Kann ich die Option „Angemeldet bleiben“ für SSO-Benutzer aktivieren?

Ja. Die Funktion „Angemeldet bleiben“ im miniOrange Single Sign-On (SSO) Session Management Add-on sorgt dafür, dass Benutzer auch nach dem Schließen des Browsers angemeldet bleiben. Beim erneuten Aufruf der Website sind sie automatisch angemeldet, ohne sich erneut anmelden zu müssen. Administratoren können diese Funktion für alle SSO-Benutzer, alle Nicht-SSO-Benutzer oder nur für bestimmte Rollen wie Redakteure oder Autoren aktivieren. Ist „Angemeldet bleiben“ aktiviert, erhalten die betroffenen Benutzer eine feste Sitzungsdauer von 14 Tagen. Ist die Funktion deaktiviert, gilt die standardmäßige oder rollenspezifische Sitzungsdauer.

Wie funktioniert die dauerhafte Anmeldung mit SSO?

Ja. Die Funktion „Angemeldet bleiben“ sorgt dafür, dass ausgewählte Benutzer auch nach dem Schließen des Browsers angemeldet bleiben. Administratoren können diese Funktion für alle SSO-Benutzer, Nicht-SSO-Benutzer oder bestimmte Rollen aktivieren. Aktivierte Benutzer erhalten eine feste Sitzungsdauer von 14 Tagen.

Möchten Sie eine Demo planen?

mo-Form

 Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung