の検索結果 :
×SSOセッション管理とは、ユーザーがSSO経由でログインした後に何が起こるかを決定することです。デフォルトでは、WordPressはユーザーのログイン状態を48時間維持します。ログイン時に「ログイン状態を保持する」にチェックを入れた場合は14日間維持されますが、管理者と購読者で違いはありません。miniOrange SSOセッション管理アドオンを使用すると、ロールごとのセッションタイムアウト管理、自動アイドルログアウト、サイト全体の安全なセッション管理が可能になります。
アクセス権限を一度定義すれば、あとはアドオンが自動的に処理してくれます。
SAMLまたはOAuth経由でログインするユーザーのセッション最大期間を設定します。タイマーが終了すると、セッションは自動的に終了します。
ユーザーの非アクティブ状態を検知し、指定されたアイドル時間が経過したらログアウトさせます。共有デバイスや無人デバイスでの古いセッションが残らないようにします。
「ログイン状態を保持する」オプションを使用することで、信頼できるユーザーはブラウザセッション間でログイン状態を維持できます。管理対象デバイスを使用する従業員に最適です。
不正アクセスを阻止し、セッションを保護するために必要なすべての機能を、単一のアドオンで入手できます。
ユーザーがSAMLまたはOAuthのどちらでログインしても、同じセッションルールが全員に適用されます。ログイン方法ごとに特別な設定は必要ありません。
ユーザーごとにログイン可能時間が異なります。管理者には30分、編集者には8時間といった具合です。各役割ごとに時間を個別に設定できます。
ユーザーがログイン後、ログイン状態を維持する時間を設定します。時間は秒、分、時間、または日単位で設定できます。設定時間が経過すると、ユーザーは自動的にログアウトされます。
ユーザーがサイトの利用を停止すると、設定した時間が経過した後に自動的にログアウトされます。これにより、共有デバイスや公共のデバイスでセッションが開いたまま放置されるのを防ぎます。
「ログイン状態を保持する」にチェックを入れたユーザーは、ブラウザを閉じてもログイン状態が維持されます。次回アクセス時には、既にログインした状態になっています。この設定を誰に、どのくらいの期間適用するかは、ユーザーが制御できます。
ユーザーがログアウトされる前に、警告メッセージが表示されます。「延長」をクリックすると作業を続けることができます。応答がない場合はログアウトされ、専用のメッセージが表示されます。
WordPressのデフォルトセッションと適切なSSOセッション制御を並べて比較すると、その違いは無視できないほど明らかです。
ユーザーセッションを簡単に保護・管理しましょう。このクイックガイドに従ってセッション制御を設定し、WordPressのセキュリティを強化してください。
ユーザーが認証した瞬間からセッションが終了する瞬間までの間に何が起こるのかを、正確に説明します。
ユーザーは、SAMLまたはOAuthを使用して、WordPress用のminiOrange SSOプラグイン経由でサインインします。
このアドオンは、タイムアウト、ロールベース、および「ログイン状態を保持する」設定を適用します。
システムは、ユーザーがアクティブな状態にあるか、アイドル状態にあるかをチェックします。
セッションは、ポリシーに基づいてアクティブな状態を維持するか、警告を表示するか、期限切れになるか、または継続されます。
ユーザー、デバイス、アクセスシナリオごとに適切なセッションポリシーを設定してください。
従業員が一日中WordPressダッシュボードと社内ツールを切り替えて作業していると、ログインの繰り返しによって集中力が途切れ、作業効率が低下します。SSOセッション管理アドオンを使用すると、社内ユーザーのセッション時間を長く設定できるため、チームは終日ログイン状態を維持できます。アクセス制御ルールはそのまま適用されます。セッションは、ブラウザを閉じるか、設定したセッション時間が経過した時点で終了します(どちらか早い方)。これにより、中断が減り、実際の作業に費やす時間が増えます。
WordPressのSSOセッション管理に関するよくある質問への回答。
SSOセッション管理とは何ですか?
SSOセッション管理は、ユーザーがシングルサインオンでサインインした後のログインセッションの処理方法を制御します。ユーザーが認証されると、サイトはログイン状態をどのくらいの期間維持するか、ユーザーが操作を行わない場合にどうするか、そして異なるユーザーロールに対して異なるセッションルールを適用するかどうかを決定する必要があります。
SSOセッションタイムアウトはどのように機能しますか?
ユーザーがSSO経由でログインすると、miniOrange SSOセッション管理アドオンは、そのユーザーのWordPressロールに設定された期間に基づいてタイマーを開始します。タイマーが終了するとセッションが終了し、ユーザーは再度SSO経由でログインする必要があります。SSOセッションのタイムアウトは、秒、分、時間、または日単位で設定できます。
セッションタイムアウトとアイドルタイムアウトの違いは何ですか?
セッションタイムアウトは、ユーザーがログインしてから一定時間が経過すると、ユーザーがアクティブかどうかに関わらず、ログインを終了します。アイドルセッションタイムアウトは、管理者が定義した期間、ユーザーがサイトとのやり取りを停止した場合にのみセッションを終了します。アクティブなユーザーはセッションを継続します。非アクティブなユーザーにはまず警告メッセージが表示され、応答がない場合はセッションが自動的に閉じられます。
ユーザーごとに役割に基づいたセッションタイムアウトを設定できますか?
はい。miniOrangeシングルサインオンセッション管理アドオンのロールベースセッションタイムアウト機能を使用すると、管理者はWordPressの各ユーザーロールに異なるセッション期間を割り当てることができます。管理者は15分、編集者は8時間、購読者は1日といったように設定できます。各ロールはログイン時に自動的にそれぞれのルールに従います。
SSOユーザーに対して「ログイン状態を保持する」機能を有効にできますか?
はい。miniOrange シングルサインオン (SSO) セッション管理アドオンの「Remember Me」機能を使用すると、ブラウザを閉じてもユーザーはログイン状態を維持できます。サイトに戻った際、SSO を再度実行することなく、既にログインした状態でアクセスできます。管理者は、すべての SSO ユーザー、すべての非 SSO ユーザーに対してこの機能を有効にするか、編集者や著者などの特定の役割のみに制限することができます。「Remember Me」が有効になっている場合、対象ユーザーには 14 日間の固定セッションが適用されます。無効になっている場合は、デフォルトまたは役割に応じたセッション時間が適用されます。
永続ログインはSSOとどのように連携するのですか?
はい。「Remember Me」機能(SSO用)は、選択したユーザーがブラウザを閉じてもログイン状態を維持します。管理者は、すべてのSSOユーザー、非SSOユーザー、または特定の役割を持つユーザーに対してこの機能を有効にできます。有効にしたユーザーのセッション期間は14日間です。
ご返信ありがとうございます。近日中にご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください