Résultats de recherche :

×

S'inscrire Contactez-Nous

Qu’est-ce que la gestion de session SSO ?

La gestion des sessions SSO consiste à définir ce qui se passe après la connexion d'un utilisateur via SSO. Par défaut, WordPress maintient la connexion des utilisateurs pendant 48 heures, ou 14 jours s'ils cochent l'option « Se souvenir de moi » lors de l'ouverture de session, sans distinction entre administrateur et utilisateur. L'extension miniOrange de gestion des sessions SSO vous offre une gestion précise de la durée d'inactivité des sessions selon les rôles, une déconnexion automatique et une gestion sécurisée des sessions sur l'ensemble de votre site.

Contrôle total de la session, quel que soit le rôle ou l'appareil.

Définissez les accès une seule fois et laissez l'extension s'occuper du reste.

Gestion des sessions SSO

Délai d'expiration de la session SSO

Définissez une durée de session maximale pour les utilisateurs se connectant via SAML ou OAuth. Lorsque ce délai est écoulé, la session se termine automatiquement.

Gestion des sessions SSO

Déconnexion inactive

Détecter l'inactivité des utilisateurs et les déconnecter après une période d'inactivité spécifiée. Empêcher les sessions inactives sur les appareils partagés ou sans surveillance.

Gestion des sessions SSO

Connexion persistante

Autorisez les utilisateurs de confiance à rester connectés d'une session à l'autre grâce à l'option « Se souvenir de moi ». Idéal pour les employés utilisant des appareils gérés.

Fonctionnalités clés de la gestion des sessions SSO

Obtenez tout ce dont vous avez besoin pour bloquer les accès non autorisés et protéger vos sessions grâce à une seule extension.

Gestion des sessions SSO

Prise en charge de SAML et OAuth

Que vos utilisateurs se connectent via SAML ou OAuth, les mêmes règles de session s'appliquent à tous. Aucune configuration supplémentaire n'est requise pour chaque méthode de connexion.

Gestion des sessions SSO pour WordPress

Délai d'expiration de session basé sur les rôles

La durée de connexion varie selon le rôle de l'utilisateur. Par exemple, un administrateur peut disposer de 30 minutes, tandis qu'un éditeur peut avoir jusqu'à 8 heures. Vous pouvez configurer cette durée individuellement pour chaque rôle.

Gestion des sessions SSO pour WordPress

Contrôle du délai d'expiration de session

Définissez la durée de connexion de l'utilisateur après son inscription. Vous pouvez la paramétrer en secondes, minutes, heures ou jours. Une fois ce délai écoulé, l'utilisateur est automatiquement déconnecté.

Gestion des sessions SSO pour WordPress

Délai d'expiration de la session inactive

Si un utilisateur cesse d'utiliser le site, il est automatiquement déconnecté après le délai que vous avez défini. Cela évite que les sessions ouvertes ne restent inactives sur des appareils partagés ou publics.

Mise à jour transparente des utilisateurs

Connexion persistante

Les utilisateurs qui cochent l'option « Se souvenir de moi » restent connectés même après la fermeture du navigateur. À leur retour, ils sont déjà connectés. Vous contrôlez qui bénéficie de cette option et pendant combien de temps.

Intégration du formulaire d'inscription

Message d'avertissement de session

Avant d'être déconnecté, l'utilisateur voit un message d'avertissement. Il peut cliquer sur « Prolonger » pour continuer à travailler. S'il ne répond pas, il est déconnecté et un message personnalisé s'affiche.

Pourquoi le contrôle de session est important après la connexion SSO

Lorsque l'on compare les sessions WordPress par défaut à un contrôle de session SSO approprié, la différence est difficile à ignorer.

Caractéristique
Délai d'expiration de session basé sur les rôles
Contrôle du délai d'expiration de session
Délai d'expiration de la session inactive
Connexion persistante
Message d'avertissement de session
Gestion de session sans SSO
Chaque rôle bénéficie de la même durée de session.
Le délai par défaut de WordPress de 48 heures s'applique à tous.
Les sessions inactives restent ouvertes sur les appareils partagés ou publics
Les utilisateurs de confiance doivent se reconnecter à chaque session
Les utilisateurs sont déconnectés sans avertissement ni possibilité de continuer.

Guide de configuration pour la gestion des sessions SSO

Sécurisez et gérez facilement les sessions utilisateur. Suivez ce guide rapide pour configurer les contrôles de session et renforcer la sécurité de votre installation WordPress.

Comment fonctionne la gestion des sessions et des connexions dans WordPress

Voici précisément ce qui se passe depuis l'authentification d'un utilisateur jusqu'à la fin de sa session.

Étape 1 : L’utilisateur se connecte avec l’authentification unique miniOrange.
Étape 2 : Application des règles de la session
Étape 3 : L'activité est surveillée
Étape 4 : La session se poursuit ou se termine

Étape 1 : L’utilisateur se connecte avec l’authentification unique miniOrange.


L'utilisateur se connecte via le plugin SSO miniOrange pour WordPress en utilisant SAML ou OAuth.

Étape 2 : Application des règles de la session


Ce module complémentaire applique les paramètres de délai d'expiration, de rôle et de mémorisation.

Étape 3 : L'activité est surveillée


Le système vérifie si l'utilisateur reste actif ou inactif.

Étape 4 : La session se poursuit ou se termine


La session reste active, affiche un avertissement, expire ou persiste selon la politique en vigueur.

Cas d'utilisation courants de la gestion des sessions SSO

Définissez la politique de session appropriée pour chaque utilisateur, appareil et scénario d'accès.

Commodité des employés

Protection des appareils partagés

Portails d'adhésion et clients

Connexion permanente pour les utilisateurs fréquents

Gestion intelligente des sessions

Conformité et accès sécurisé

Commodité des employés

Lorsque les employés jonglent constamment entre les tableaux de bord WordPress et les outils internes, les connexions répétées nuisent à leur concentration et ralentissent leur travail. L'extension Gestion des sessions SSO vous permet de définir des durées de session plus longues pour les utilisateurs internes, afin que votre équipe reste connectée tout au long de la journée. Les règles de contrôle d'accès sont conservées. La session se termine à la fermeture du navigateur ou à l'expiration du délai imparti, selon la première éventualité. Résultat : moins d'interruptions et plus de temps consacré au travail.

Questions fréquemment posées

Réponses aux questions fréquentes concernant la gestion des sessions SSO pour WordPress.

Qu’est-ce que la gestion de session SSO ?

La gestion des sessions SSO détermine le comportement de la session d'un utilisateur après son authentification unique. Une fois l'utilisateur authentifié, le site doit décider de la durée de sa connexion, du comportement de celui-ci en cas d'inactivité et des règles de session à appliquer selon le rôle de l'utilisateur.

Comment fonctionne le délai d'expiration de session SSO ?

Lorsqu'un utilisateur se connecte via l'authentification unique (SSO), l'extension de gestion de session miniOrange lance un compte à rebours dont la durée est définie pour son rôle WordPress. Une fois le compte à rebours écoulé, la session se termine et l'utilisateur doit se reconnecter via SSO. La durée d'expiration de la session SSO peut être configurée en secondes, minutes, heures ou jours.

Quelle est la différence entre le délai d'expiration de session et le délai d'inactivité ?

L'expiration de session met fin à une connexion après un délai fixe suivant l'ouverture de session, que l'utilisateur soit actif ou non. L'expiration de session pour inactivité met fin à la session uniquement lorsque l'utilisateur cesse d'interagir avec le site pendant une période définie par l'administrateur. Un utilisateur actif conserve sa session. Un utilisateur inactif reçoit d'abord un message d'avertissement ; s'il ne répond pas, sa session se ferme automatiquement.

Puis-je définir un délai d'expiration de session basé sur les rôles pour différents utilisateurs ?

Oui. La gestion des sessions en fonction des rôles, intégrée à l'extension miniOrange Single Sign On Session Management, permet aux administrateurs d'attribuer une durée de session différente à chaque rôle utilisateur WordPress. Un administrateur bénéficie ainsi d'une session de 15 minutes, un éditeur de huit heures et un abonné d'une journée complète. Chaque rôle applique automatiquement sa propre règle lors de la connexion.

Puis-je activer l'option « Se souvenir de moi » pour les utilisateurs SSO ?

Oui. L'option « Se souvenir de moi » pour l'authentification unique (SSO) de l'extension de gestion de session miniOrange permet aux utilisateurs de rester connectés même après la fermeture de leur navigateur. À leur retour sur le site, ils sont automatiquement connectés sans avoir à repasser par l'authentification unique. Les administrateurs peuvent activer cette option pour tous les utilisateurs SSO, pour tous les utilisateurs non SSO, ou la limiter à certains rôles comme les éditeurs ou les auteurs. Lorsque l'option « Se souvenir de moi » est activée, les utilisateurs concernés bénéficient d'une durée de session fixe de 14 jours. Lorsqu'elle est désactivée, la durée de session par défaut ou celle spécifique au rôle est appliquée.

Comment fonctionne la connexion persistante avec l'authentification unique (SSO) ?

Oui. L'option « Se souvenir de moi » pour l'authentification unique (SSO) permet aux utilisateurs sélectionnés de rester connectés même après la fermeture de leur navigateur. Les administrateurs peuvent l'activer pour tous les utilisateurs SSO, les utilisateurs non SSO ou des rôles spécifiques. Les utilisateurs pour lesquels cette option est activée bénéficient d'une session de 14 jours.

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous recontacterons prochainement.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez