Résultats de recherche :
×La gestion des sessions SSO consiste à définir ce qui se passe après la connexion d'un utilisateur via SSO. Par défaut, WordPress maintient la connexion des utilisateurs pendant 48 heures, ou 14 jours s'ils cochent l'option « Se souvenir de moi » lors de l'ouverture de session, sans distinction entre administrateur et utilisateur. L'extension miniOrange de gestion des sessions SSO vous offre une gestion précise de la durée d'inactivité des sessions selon les rôles, une déconnexion automatique et une gestion sécurisée des sessions sur l'ensemble de votre site.
Définissez les accès une seule fois et laissez l'extension s'occuper du reste.
Définissez une durée de session maximale pour les utilisateurs se connectant via SAML ou OAuth. Lorsque ce délai est écoulé, la session se termine automatiquement.
Détecter l'inactivité des utilisateurs et les déconnecter après une période d'inactivité spécifiée. Empêcher les sessions inactives sur les appareils partagés ou sans surveillance.
Autorisez les utilisateurs de confiance à rester connectés d'une session à l'autre grâce à l'option « Se souvenir de moi ». Idéal pour les employés utilisant des appareils gérés.
Obtenez tout ce dont vous avez besoin pour bloquer les accès non autorisés et protéger vos sessions grâce à une seule extension.
Que vos utilisateurs se connectent via SAML ou OAuth, les mêmes règles de session s'appliquent à tous. Aucune configuration supplémentaire n'est requise pour chaque méthode de connexion.
La durée de connexion varie selon le rôle de l'utilisateur. Par exemple, un administrateur peut disposer de 30 minutes, tandis qu'un éditeur peut avoir jusqu'à 8 heures. Vous pouvez configurer cette durée individuellement pour chaque rôle.
Définissez la durée de connexion de l'utilisateur après son inscription. Vous pouvez la paramétrer en secondes, minutes, heures ou jours. Une fois ce délai écoulé, l'utilisateur est automatiquement déconnecté.
Si un utilisateur cesse d'utiliser le site, il est automatiquement déconnecté après le délai que vous avez défini. Cela évite que les sessions ouvertes ne restent inactives sur des appareils partagés ou publics.
Les utilisateurs qui cochent l'option « Se souvenir de moi » restent connectés même après la fermeture du navigateur. À leur retour, ils sont déjà connectés. Vous contrôlez qui bénéficie de cette option et pendant combien de temps.
Avant d'être déconnecté, l'utilisateur voit un message d'avertissement. Il peut cliquer sur « Prolonger » pour continuer à travailler. S'il ne répond pas, il est déconnecté et un message personnalisé s'affiche.
Lorsque l'on compare les sessions WordPress par défaut à un contrôle de session SSO approprié, la différence est difficile à ignorer.
Sécurisez et gérez facilement les sessions utilisateur. Suivez ce guide rapide pour configurer les contrôles de session et renforcer la sécurité de votre installation WordPress.
Voici précisément ce qui se passe depuis l'authentification d'un utilisateur jusqu'à la fin de sa session.
L'utilisateur se connecte via le plugin SSO miniOrange pour WordPress en utilisant SAML ou OAuth.
Ce module complémentaire applique les paramètres de délai d'expiration, de rôle et de mémorisation.
Le système vérifie si l'utilisateur reste actif ou inactif.
La session reste active, affiche un avertissement, expire ou persiste selon la politique en vigueur.
Définissez la politique de session appropriée pour chaque utilisateur, appareil et scénario d'accès.
Lorsque les employés jonglent constamment entre les tableaux de bord WordPress et les outils internes, les connexions répétées nuisent à leur concentration et ralentissent leur travail. L'extension Gestion des sessions SSO vous permet de définir des durées de session plus longues pour les utilisateurs internes, afin que votre équipe reste connectée tout au long de la journée. Les règles de contrôle d'accès sont conservées. La session se termine à la fermeture du navigateur ou à l'expiration du délai imparti, selon la première éventualité. Résultat : moins d'interruptions et plus de temps consacré au travail.
Réponses aux questions fréquentes concernant la gestion des sessions SSO pour WordPress.
Qu’est-ce que la gestion de session SSO ?
La gestion des sessions SSO détermine le comportement de la session d'un utilisateur après son authentification unique. Une fois l'utilisateur authentifié, le site doit décider de la durée de sa connexion, du comportement de celui-ci en cas d'inactivité et des règles de session à appliquer selon le rôle de l'utilisateur.
Comment fonctionne le délai d'expiration de session SSO ?
Lorsqu'un utilisateur se connecte via l'authentification unique (SSO), l'extension de gestion de session miniOrange lance un compte à rebours dont la durée est définie pour son rôle WordPress. Une fois le compte à rebours écoulé, la session se termine et l'utilisateur doit se reconnecter via SSO. La durée d'expiration de la session SSO peut être configurée en secondes, minutes, heures ou jours.
Quelle est la différence entre le délai d'expiration de session et le délai d'inactivité ?
L'expiration de session met fin à une connexion après un délai fixe suivant l'ouverture de session, que l'utilisateur soit actif ou non. L'expiration de session pour inactivité met fin à la session uniquement lorsque l'utilisateur cesse d'interagir avec le site pendant une période définie par l'administrateur. Un utilisateur actif conserve sa session. Un utilisateur inactif reçoit d'abord un message d'avertissement ; s'il ne répond pas, sa session se ferme automatiquement.
Puis-je définir un délai d'expiration de session basé sur les rôles pour différents utilisateurs ?
Oui. La gestion des sessions en fonction des rôles, intégrée à l'extension miniOrange Single Sign On Session Management, permet aux administrateurs d'attribuer une durée de session différente à chaque rôle utilisateur WordPress. Un administrateur bénéficie ainsi d'une session de 15 minutes, un éditeur de huit heures et un abonné d'une journée complète. Chaque rôle applique automatiquement sa propre règle lors de la connexion.
Puis-je activer l'option « Se souvenir de moi » pour les utilisateurs SSO ?
Oui. L'option « Se souvenir de moi » pour l'authentification unique (SSO) de l'extension de gestion de session miniOrange permet aux utilisateurs de rester connectés même après la fermeture de leur navigateur. À leur retour sur le site, ils sont automatiquement connectés sans avoir à repasser par l'authentification unique. Les administrateurs peuvent activer cette option pour tous les utilisateurs SSO, pour tous les utilisateurs non SSO, ou la limiter à certains rôles comme les éditeurs ou les auteurs. Lorsque l'option « Se souvenir de moi » est activée, les utilisateurs concernés bénéficient d'une durée de session fixe de 14 jours. Lorsqu'elle est désactivée, la durée de session par défaut ou celle spécifique au rôle est appliquée.
Comment fonctionne la connexion persistante avec l'authentification unique (SSO) ?
Oui. L'option « Se souvenir de moi » pour l'authentification unique (SSO) permet aux utilisateurs sélectionnés de rester connectés même après la fermeture de leur navigateur. Les administrateurs peuvent l'activer pour tous les utilisateurs SSO, les utilisateurs non SSO ou des rôles spécifiques. Les utilisateurs pour lesquels cette option est activée bénéficient d'une session de 14 jours.
Merci pour votre réponse. Nous vous recontacterons prochainement.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête