Результаты поиска :
×Получите все необходимое для предотвращения несанкционированного доступа и защиты сессий в одном дополнении.
Независимо от того, используют ли ваши пользователи SAML или OAuth для авторизации, для всех применяются одни и те же правила сессии. Для каждого метода авторизации не требуется дополнительная настройка.
Разные пользователи получают разные временные окна для входа в систему. Администратор может получить 30 минут, а редактор — 8 часов. Вы можете установить время для каждой роли отдельно.
Определите, как долго пользователь будет оставаться авторизованным после входа в систему. Установите время в секундах, минутах, часах или днях. По истечении этого времени пользователь автоматически выйдет из системы.
Если пользователь перестаёт пользоваться сайтом, он автоматически выходит из системы по истечении заданного вами времени. Это предотвращает оставление открытых сессий без присмотра на общих или общедоступных устройствах.
Пользователи, отметившие опцию «Запомнить меня», остаются авторизованными даже после закрытия браузера. При повторном посещении они уже будут авторизованы. Вы можете контролировать, кто получит эту опцию и на какое время.
Перед выходом из системы пользователь видит предупреждающее сообщение. Он может нажать «Продлить», чтобы продолжить работу. Если он не отвечает, его автоматически выводят из системы, и ему отображается пользовательское сообщение.
Обеспечьте безопасность и управляйте пользовательскими сессиями с легкостью. Следуйте этому краткому руководству, чтобы настроить элементы управления сессиями и повысить безопасность вашего WordPress.
Вот что именно происходит с момента аутентификации пользователя до момента завершения его сессии.
Пользователь входит в систему через плагин miniOrange WordPress SSO, используя SAML или OAuth.
Дополнение применяет настройки тайм-аута, ролевой активации и функции «Запомнить меня».
Система проверяет, остается ли пользователь активным или бездействующим.
В зависимости от политики сессия остается активной, отображает предупреждение, истекает срок ее действия или сохраняется.
Ответы на часто задаваемые вопросы об управлении сессиями единого входа (SSO) в WordPress.
Что такое управление сессиями единого входа (SSO Session Management)?
Управление сессиями единого входа (SSO) контролирует, что происходит с сессией входа пользователя после того, как он авторизуется через единый вход. После аутентификации пользователя сайт должен решить, как долго его следует держать в системе, что происходит, когда он переходит в режим ожидания, и должны ли разные роли пользователей подчиняться разным правилам сессии.
Как работает таймаут сессии SSO?
Когда пользователь входит в систему через SSO, дополнение miniOrange SSO Session Management запускает таймер, основанный на продолжительности, установленной для роли пользователя в WordPress. По истечении таймера сессия завершается, и пользователю необходимо снова войти в систему через SSO. Время ожидания сессии SSO можно установить в секундах, минутах, часах или днях.
В чём разница между таймаутом сессии и таймаутом бездействия?
Истечение времени сессии завершает вход в систему через фиксированный промежуток времени с момента авторизации пользователя, независимо от того, активен он или нет. Истечение времени неактивной сессии завершает сеанс только тогда, когда пользователь перестает взаимодействовать с сайтом в течение периода, установленного администратором. Активный пользователь продолжает свою сессию. Неактивный пользователь сначала получает предупреждающее сообщение, и если он не отвечает, сессия автоматически закрывается.
Можно ли установить тайм-аут сессии для разных пользователей в зависимости от их роли?
Да. Функция ограничения времени сессии на основе ролей в дополнении miniOrange Single Sign On Session Management позволяет администраторам назначать разную продолжительность сессии для каждой роли пользователя WordPress. Администратор может получить сессию на 15 минут, редактор — на восемь часов, а подписчик — на целый день. Каждая роль автоматически подчиняется своим собственным правилам при входе в систему.
Можно ли включить функцию «Запомнить меня» для пользователей SSO?
Да. Функция «Запомнить меня» для SSO в дополнении miniOrange Single Sign On (SSO) Session Management позволяет пользователям оставаться авторизованными даже после закрытия браузера. При повторном посещении сайта они уже авторизованы и не проходят повторный SSO-прохождение. Администраторы могут включить эту функцию для всех пользователей SSO, для всех пользователей без SSO или ограничить ее определенными ролями, например, только редакторами или авторами. При включении функции «Запомнить меня» для пользователей, на которых распространяется действие функции, применяется фиксированное 14-дневное время сессии. При отключении применяется время сессии по умолчанию или время сессии, специфичное для роли.
Как работает постоянный вход в систему с использованием SSO?
Да. Функция «Запомнить меня» для SSO сохраняет авторизацию выбранных пользователей после закрытия браузера. Администраторы могут включить её для всех пользователей SSO, пользователей без SSO или для определённых ролей. Для пользователей с включенной функцией сессия сохраняется на фиксированные 14 дней.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.