Comment configurer la gestion des sessions SSO avec SAML/OAuth dans WordPress ?
Marché
Le module complémentaire de gestion de session SSO miniOrange Ce guide vous aide à contrôler le fonctionnement des sessions de connexion des utilisateurs sur votre site WordPress lors de l'utilisation de l'authentification unique SAML. Il vous permet de définir la durée des sessions, de gérer les utilisateurs inactifs et d'appliquer des règles basées sur les rôles en fonction de vos besoins d'accès. Nous allons détailler les étapes de configuration du comportement de session pour différents cas d'utilisation.
Suivez le guide étape par étape pour configurer l'extension de gestion de session SSO avec le plugin d'authentification unique (SSO) client SAML/OAuth.
- SAML
- OAuth
Suivez le guide étape par étape pour configurer l'extension de gestion de session SSO avec le plugin d'authentification unique (SSO) SAML.
miniOrange Gestion des sessions SSO Ce module complémentaire vous permet de contrôler et de personnaliser la durée de la session de connexion des utilisateurs.
- Une fois le module complémentaire activé, il apparaîtra sous forme de sous-menu sous votre Plugin SSO miniOrange.
- Allez dans miniOrange >> Gestion des sessions SSO.
- Ici, vous pouvez configurer les paramètres de gestion de session de l'utilisateur et la gestion des sessions inactives.
- L'option « Se souvenir de moi » permet aux utilisateurs de rester connectés sans avoir à se reconnecter à chaque expiration de leur session. Une fois activée, la session persiste même après la fermeture du navigateur ; ainsi, lorsqu'ils rouvrent ce dernier et visitent le site, ils sont automatiquement connectés sans avoir à saisir à nouveau leurs identifiants.
- Cette fonctionnalité s'applique aux utilisateurs avec et sans authentification unique (SSO). Si elle est activée pour les utilisateurs SSO, l'option « Se souvenir de moi » sera activée pour tous ces utilisateurs ; il en va de même pour les utilisateurs sans SSO.
- Si vous souhaitez proposer l'option « Se souvenir de moi » uniquement à un groupe spécifique de personnes, vous pouvez préciser leur rôle dans la section « Activer Se souvenir de moi pour des rôles spécifiques ».
Par exemple, si vous souhaitez activer l'option « Se souvenir de moi » uniquement pour les éditeurs et les auteurs, saisissez ces noms de rôles dans le champ prévu à cet effet. Activer le champ Se souvenir de moi pour les rôles spécifiquesL'option « Se souvenir de moi » ne sera appliquée qu'aux utilisateurs ayant les rôles d'éditeur et d'auteur. - Le Heure par défaut et Format de l'heure Les paramètres vous permettent de définir la durée de session active en secondes, minutes, heures ou jours, selon vos préférences. Une fois la durée par défaut définie, elle s'applique à tous les utilisateurs. Toutefois, si vous avez configuré une durée de session spécifique à un rôle, les utilisateurs associés à ce rôle suivront la durée qui lui est propre.
Par exemple, si vous avez défini 5 minutes comme durée par défaut, tous les utilisateurs auront une durée de session de 5 minutes. (Les utilisateurs dont le délai d'expiration spécifique au rôle sera défini auront une durée de session spécifique à leur rôle.) - Session basée sur Cette section vous permet de définir la durée de session des utilisateurs ayant des rôles spécifiques. Par exemple, si vous spécifiez une durée de session de 8 jours pour le rôle d'Éditeur, tous les utilisateurs ayant ce rôle auront une durée de session active de 8 jours, tandis que les autres rôles conserveront la durée par défaut.
- Prise en charge de plusieurs rôles pour un utilisateur - Si un utilisateur possède plusieurs rôles et que vous avez spécifié une durée de session spécifique à chaque rôle, vous pouvez utiliser l'un ou l'autre des moyens suivants : Priorité du rôle or Durée de session maximale possibilité de choisir l'heure de la séance.
- Priorité du rôle Si vous sélectionnez cette option, la durée de session du rôle disposant des capacités maximales sera prise en compte. Ainsi, si un utilisateur possède des rôles Éditeur et Administratrice La durée de session du rôle d'administrateur sera alors attribuée à l'utilisateur.
- Durée de session la plus élevée Lorsque cette option est activée, l'utilisateur se verra attribuer la durée de session la plus longue parmi tous ses rôles. Par exemple, si un utilisateur possède le rôle Administrateur (5 minutes) et le rôle Éditeur (20 minutes), sa session durera 20 minutes.
- Activer la gestion de l'inactivité de session L'activation de cette option lancera la gestion de l'inactivité. Ainsi, lorsqu'un utilisateur sera inactif pendant une période donnée, il recevra une notification d'avertissement l'informant que sa session est sur le point de se terminer.
- Délai d'inactivité Ce paramètre définit la durée d'inactivité autorisée avant la fermeture de la session. Définissez le délai d'inactivité en secondes pour mettre fin à la session en cas d'inactivité de l'utilisateur. Par exemple, si le délai d'inactivité est de 1 800 secondes, les utilisateurs inactifs pendant 30 minutes seront déconnectés.
- Heure d'avertissement Le délai d'avertissement définit le nombre de minutes avant la fin de la session pour cause d'inactivité. Cet avertissement s'affiche avant la fin de la session. Par exemple, si le délai d'avertissement est de 5 minutes, l'utilisateur recevra un avertissement 5 minutes avant la fin de la session.
- Message d'expiration de session Ce message s'affichera à l'utilisateur lorsqu'il restera inactif pendant la durée spécifiée dans le Délai d'inactivité Vous pouvez personnaliser ce message pour informer l'utilisateur que sa session sera interrompue en raison de son inactivité.
- Bouton d'extension L'avertissement d'inactivité comportera un bouton « Prolonger » permettant d'étendre la durée de session disponible de l'utilisateur. La durée prolongée peut être configurée à l'aide de… Prolonger le temps option. De plus, vous pouvez modifier le texte du bouton d'extension.
- Après les Délai d'inactivité est atteint, l'utilisateur sera déconnecté et un message s'affichera Message d'expiration de session qui peut être configuré avec le Se connecter texte du bouton.
À noter: Avant de configurer le plugin, la durée de session utilisateur par défaut sera de 2 jours.
À noter: Si vous activez l'option « Se souvenir de moi », la durée de session de tous les utilisateurs sera de 14 jours, indépendamment de leur rôle ou de la durée par défaut définie dans les paramètres ci-dessous. Si cette option est désactivée, la durée spécifiée dans « Durée par défaut » ou « Durée spécifique au rôle » sera prise en compte.
À noter: Si aucune heure de session spécifique au rôle n'est définie, le Heure par défaut sera utilisée pendant toute la durée de la session.
Gestion des sessions inactives :
L'extension miniOrange SSO Session Management permet de surveiller les utilisateurs et de les avertir en cas d'inactivité prolongée. La durée d'inactivité autorisée est paramétrable dans l'onglet « Gestion des sessions inactives ». Pour configurer la surveillance des utilisateurs inactifs, utilisez les paramètres suivants :
À noter: Si l'utilisateur prolonge la durée de sa session après une période d'inactivité, il sera déconnecté après le délai indiqué. Prolonger le temps même si l'utilisateur est actif.
Suivez le guide étape par étape pour configurer le module complémentaire de gestion des sessions SSO avec le plugin d'authentification unique (SSO) du client OAuth.
miniOrange Gestion des sessions SSO Ce module complémentaire permet de modifier la durée de la session de connexion de vos utilisateurs lorsqu'ils se connectent à votre site via l'authentification unique (SSO).
- Aller au miniOrange Gestion des sessions SSO et activer le Se souvenir de moi Cochez cette case si vous souhaitez gérer la durée de votre session utilisateur. Vous pouvez désormais configurer la durée de votre session utilisateur selon vos besoins.
- Si vous souhaitez que tous vos utilisateurs aient la même durée de session, quel que soit leur rôle, vous pouvez saisir la durée par défaut dans le champ de saisie. Entrez l'heure par défaut et choisissez l'intervalle parmi les Choisir l'intervalle Sélectionnez une option dans le menu déroulant et cliquez sur le bouton Enregistrer.
- Une fois l'authentification unique (SSO) effectuée sur votre site, vous restez connecté jusqu'à la fin de la période que vous avez définie.
- Si vous souhaitez définir des durées de session en fonction du rôle, mais qu'un utilisateur possède plusieurs rôles, vous pouvez paramétrer la durée de session selon les deux options suivantes.
- Priorité du rôle - Si vous sélectionnez cette option, la durée de session des utilisateurs ayant plusieurs rôles sera créée en fonction de Priorité du rôleVous pouvez ajouter la durée en fonction du rôle de l'utilisateur.
Par exemple Si l'utilisateur SSO a plusieurs rôles tels que Contributeur et AbonnéLa durée de la séance est déterminée par rôle le plus prioritaire(dans ce cas, contributeur) - Durée de session la plus élevée En sélectionnant cette option, vous réserverez du temps de session pour le rôle qui a le durée de session la plus élevée.
Par exemple Considérons le Contributeur et Abonné rôles. Si un abonné a le temps de session le plus élevé par rapport à un contributeur, alors le La durée de session de l'abonné sera attribuée aux utilisateurs SSO..
Une fois configurés, les paramètres de gestion de session s'appliqueront de manière uniforme, garantissant un accès utilisateur sécurisé et fiable sur l'ensemble du site. Il en résulte une expérience de connexion réussie et fluide pour tous les utilisateurs. Pour toute question ou assistance concernant un cas d'utilisation spécifique, veuillez nous contacter à l'adresse suivante : wordpressteam@xecurify.com.
ARTICLES LIÉS
- Authentification unique (SSO) - SAML 2.0 pour WordPress
- Authentification unique (SSO) OAuth pour WordPress / OpenID Connect / JWT
- Guides de configuration de l'authentification unique SAML
- Guides de configuration de l'authentification unique OAuth/OpenID Connect
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
