の検索結果 :

×

会員登録 お問い合わせ

SSOセッション管理とは何ですか?

SSOセッション管理とは、ユーザーがSSO経由でログインした後に何が起こるかを決定することです。デフォルトでは、WordPressはユーザーのログイン状態を48時間維持します。ログイン時に「ログイン状態を保持する」にチェックを入れた場合は14日間維持されますが、管理者と購読者で違いはありません。miniOrange SSOセッション管理アドオンを使用すると、ロールごとのセッションタイムアウト管理、自動アイドルログアウト、サイト全体の安全なセッション管理が可能になります。

あらゆる役割とデバイスにわたる完全なセッション制御

アクセス権限を一度定義すれば、あとはアドオンが自動的に処理してくれます。

SSO セッション管理

SSOセッションタイムアウト

SAMLまたはOAuth経由でログインするユーザーのセッション最大期間を設定します。タイマーが終了すると、セッションは自動的に終了します。

SSO セッション管理

アイドル状態からログアウト

ユーザーの非アクティブ状態を検知し、指定されたアイドル時間が経過したらログアウトさせます。共有デバイスや無人デバイスでの古いセッションが残らないようにします。

SSO セッション管理

永続ログイン

「ログイン状態を保持する」オプションを使用することで、信頼できるユーザーはブラウザセッション間でログイン状態を維持できます。管理対象デバイスを使用する従業員に最適です。

SSOセッション管理の主な機能

不正アクセスを阻止し、セッションを保護するために必要なすべての機能を、単一のアドオンで入手できます。

SSO セッション管理

SAMLおよびOAuthのサポート

ユーザーがSAMLまたはOAuthのどちらでログインしても、同じセッションルールが全員に適用されます。ログイン方法ごとに特別な設定は必要ありません。

WordPress向けSSOセッション管理

ロールベースのセッションタイムアウト

ユーザーごとにログイン可能時間が異なります。管理者には30分、編集者には8時間といった具合です。各役割ごとに時間を個別に設定できます。

WordPress向けSSOセッション管理

セッションタイムアウト制御

ユーザーがログイン後、ログイン状態を維持する時間を設定します。時間は秒、分、時間、または日単位で設定できます。設定時間が経過すると、ユーザーは自動的にログアウトされます。

WordPress向けSSOセッション管理

アイドルセッションタイムアウト

ユーザーがサイトの利用を停止すると、設定した時間が経過した後に自動的にログアウトされます。これにより、共有デバイスや公共のデバイスでセッションが開いたまま放置されるのを防ぎます。

シームレスなユーザーアップデート

永続ログイン

「ログイン状態を保持する」にチェックを入れたユーザーは、ブラウザを閉じてもログイン状態が維持されます。次回アクセス時には、既にログインした状態になっています。この設定を誰に、どのくらいの期間適用するかは、ユーザーが制御できます。

登録フォームの統合

セッション警告プロンプト

ユーザーがログアウトされる前に、警告メッセージが表示されます。「延長」をクリックすると作業を続けることができます。応答がない場合はログアウトされ、専用のメッセージが表示されます。

SSOログイン後のセッション制御が重要な理由

WordPressのデフォルトセッションと適切なSSOセッション制御を並べて比較すると、その違いは無視できないほど明らかです。

機能
ロールベースのセッションタイムアウト
セッションタイムアウト制御
アイドルセッションタイムアウト
永続ログイン
セッション警告プロンプト
SSOセッション管理なし
どの役割にも同じセッション時間が与えられます
WordPressのデフォルト設定である48時間はすべての人に適用されます。
共有デバイスや公共デバイスでは、アイドル状態のセッションは開いたままになります。
信頼できるユーザーはセッションごとに再度ログインする必要があります
ユーザーは警告も続行オプションもなくログアウトされます。

SSOセッション管理のセットアップガイド

ユーザーセッションを簡単に保護・管理しましょう。このクイックガイドに従ってセッション制御を設定し、WordPressのセキュリティを強化してください。

WordPressにおけるセッションとログイン管理の仕組み

ユーザーが認証した瞬間からセッションが終了する瞬間までの間に何が起こるのかを、正確に説明します。

ステップ1:ユーザーがminiOrange SSOでログインします
ステップ2:セッションルールが適用されます
ステップ3:活動状況の監視
ステップ4:セッションの継続または終了

ステップ1:ユーザーがminiOrange SSOでログインします


ユーザーは、SAMLまたはOAuthを使用して、WordPress用のminiOrange SSOプラグイン経由でサインインします。

ステップ2:セッションルールが適用されます


このアドオンは、タイムアウト、ロールベース、および「ログイン状態を保持する」設定を適用します。

ステップ3:活動状況の監視


システムは、ユーザーがアクティブな状態にあるか、アイドル状態にあるかをチェックします。

ステップ4:セッションの継続または終了


セッションは、ポリシーに基づいてアクティブな状態を維持するか、警告を表示するか、期限切れになるか、または継続されます。

SSOセッション管理の一般的なユースケース

ユーザー、デバイス、アクセスシナリオごとに適切なセッションポリシーを設定してください。

従業員の利便性

共有デバイス保護

会員ポータルと顧客ポータル

頻繁に利用するユーザー向けの永続ログイン

スマートセッション処理

法令遵守と安全なアクセス

従業員の利便性

従業員が一日中WordPressダッシュボードと社内ツールを切り替えて作業していると、ログインの繰り返しによって集中力が途切れ、作業効率が低下します。SSOセッション管理アドオンを使用すると、社内ユーザーのセッション時間を長く設定できるため、チームは終日ログイン状態を維持できます。アクセス制御ルールはそのまま適用されます。セッションは、ブラウザを閉じるか、設定したセッション時間が経過した時点で終了します(どちらか早い方)。これにより、中断が減り、実際の作業に費やす時間が増えます。

よくある質問

WordPressのSSOセッション管理に関するよくある質問への回答。

SSOセッション管理とは何ですか?

SSOセッション管理は、ユーザーがシングルサインオンでサインインした後のログインセッションの処理方法を制御します。ユーザーが認証されると、サイトはログイン状態をどのくらいの期間維持するか、ユーザーが操作を行わない場合にどうするか、そして異なるユーザーロールに対して異なるセッションルールを適用するかどうかを決定する必要があります。

SSOセッションタイムアウトはどのように機能しますか?

ユーザーがSSO経由でログインすると、miniOrange SSOセッション管理アドオンは、そのユーザーのWordPressロールに設定された期間に基づいてタイマーを開始します。タイマーが終了するとセッションが終了し、ユーザーは再度SSO経由でログインする必要があります。SSOセッションのタイムアウトは、秒、分、時間、または日単位で設定できます。

セッションタイムアウトとアイドルタイムアウトの違いは何ですか?

セッションタイムアウトは、ユーザーがログインしてから一定時間が経過すると、ユーザーがアクティブかどうかに関わらず、ログインを終了します。アイドルセッションタイムアウトは、管理者が定義した期間、ユーザーがサイトとのやり取りを停止した場合にのみセッションを終了します。アクティブなユーザーはセッションを継続します。非アクティブなユーザーにはまず警告メッセージが表示され、応答がない場合はセッションが自動的に閉じられます。

ユーザーごとに役割に基づいたセッションタイムアウトを設定できますか?

はい。miniOrangeシングルサインオンセッション管理アドオンのロールベースセッションタイムアウト機能を使用すると、管理者はWordPressの各ユーザーロールに異なるセッション期間を割り当てることができます。管理者は15分、編集者は8時間、購読者は1日といったように設定できます。各ロールはログイン時に自動的にそれぞれのルールに従います。

SSOユーザーに対して「ログイン状態を保持する」機能を有効にできますか?

はい。miniOrange シングルサインオン (SSO) セッション管理アドオンの「Remember Me」機能を使用すると、ブラウザを閉じてもユーザーはログイン状態を維持できます。サイトに戻った際、SSO を再度実行することなく、既にログインした状態でアクセスできます。管理者は、すべての SSO ユーザー、すべての非 SSO ユーザーに対してこの機能を有効にするか、編集者や著者などの特定の役割のみに制限することができます。「Remember Me」が有効になっている場合、対象ユーザーには 14 日間の固定セッションが適用されます。無効になっている場合は、デフォルトまたは役割に応じたセッション時間が適用されます。

永続ログインはSSOとどのように連携するのですか?

はい。「Remember Me」機能(SSO用)は、選択したユーザーがブラウザを閉じてもログイン状態を維持します。管理者は、すべてのSSOユーザー、非SSOユーザー、または特定の役割を持つユーザーに対してこの機能を有効にできます。有効にしたユーザーのセッション期間は14日間です。

デモをスケジュールしますか?

モ形

 ご返信ありがとうございます。近日中にご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

こんにちは!

助けが必要? 私たちはここにいます!

対応