Результаты поиска :
×Управление сессиями SSO позволяет определять, что происходит после входа пользователя в систему через SSO. По умолчанию WordPress сохраняет авторизацию пользователей в течение 48 часов или 14 дней, если они выбирают опцию «Запомнить меня» при входе, без различий между администратором и подписчиком. Дополнение miniOrange SSO Session Management обеспечивает реальное управление временем ожидания сессии для каждой роли, автоматический выход из системы в режиме ожидания и безопасное управление сессиями на всем сайте.
Настройте права доступа один раз, а остальное разрешит дополнение.
Установите максимальную продолжительность сессии для пользователей, входящих в систему через SAML или OAuth. По истечении таймера сессия автоматически завершится.
Выявлять бездействие пользователей и выходить из системы после заданного периода простоя. Предотвращать устаревшие сессии на устройствах общего пользования или оставленных без присмотра.
Функция «Запомнить меня» позволяет доверенным пользователям оставаться авторизованными между сеансами работы в браузере. Идеально подходит для сотрудников, использующих управляемые устройства.
Получите все необходимое для предотвращения несанкционированного доступа и защиты сессий в одном дополнении.
Независимо от того, используют ли ваши пользователи SAML или OAuth для авторизации, для всех применяются одни и те же правила сессии. Для каждого метода авторизации не требуется дополнительная настройка.
Разные пользователи получают разные временные окна для входа в систему. Администратор может получить 30 минут, а редактор — 8 часов. Вы можете установить время для каждой роли отдельно.
Определите, как долго пользователь будет оставаться авторизованным после входа в систему. Установите время в секундах, минутах, часах или днях. По истечении этого времени пользователь автоматически выйдет из системы.
Если пользователь перестаёт пользоваться сайтом, он автоматически выходит из системы по истечении заданного вами времени. Это предотвращает оставление открытых сессий без присмотра на общих или общедоступных устройствах.
Пользователи, отметившие опцию «Запомнить меня», остаются авторизованными даже после закрытия браузера. При повторном посещении они уже будут авторизованы. Вы можете контролировать, кто получит эту опцию и на какое время.
Перед выходом из системы пользователь видит предупреждающее сообщение. Он может нажать «Продлить», чтобы продолжить работу. Если он не отвечает, его автоматически выводят из системы, и ему отображается пользовательское сообщение.
Если сравнить стандартные сессии WordPress с полноценным управлением сессиями через SSO, разницу трудно игнорировать.
Обеспечьте безопасность и управляйте пользовательскими сессиями с легкостью. Следуйте этому краткому руководству, чтобы настроить элементы управления сессиями и повысить безопасность вашего WordPress.
Вот что именно происходит с момента аутентификации пользователя до момента завершения его сессии.
Пользователь входит в систему через плагин miniOrange SSO для WordPress, используя SAML или OAuth.
Дополнение применяет настройки тайм-аута, ролевой активации и функции «Запомнить меня».
Система проверяет, остается ли пользователь активным или бездействующим.
В зависимости от политики сессия остается активной, отображает предупреждение, истекает срок ее действия или сохраняется.
Установите правильную политику сеансов для каждого пользователя, устройства и сценария доступа.
Когда сотрудники весь день переключаются между панелями управления WordPress и внутренними инструментами, многократные входы в систему отвлекают и замедляют работу. Дополнение SSO Session Management позволяет устанавливать более длительные сессии для внутренних пользователей, чтобы ваша команда оставалась авторизованной в течение всего рабочего дня. Правила контроля доступа остаются в силе. Сессия завершается, когда закрывается браузер или истекает установленная вами продолжительность, в зависимости от того, что произойдет раньше. Это означает меньше перерывов и больше времени на реальную работу.
Ответы на часто задаваемые вопросы об управлении сессиями единого входа (SSO) в WordPress.
Что такое управление сессиями единого входа (SSO Session Management)?
Управление сессиями единого входа (SSO) контролирует, что происходит с сессией входа пользователя после того, как он авторизуется через единый вход. После аутентификации пользователя сайт должен решить, как долго его следует держать в системе, что происходит, когда он переходит в режим ожидания, и должны ли разные роли пользователей подчиняться разным правилам сессии.
Как работает таймаут сессии SSO?
Когда пользователь входит в систему через SSO, дополнение miniOrange SSO Session Management запускает таймер, основанный на продолжительности, установленной для роли пользователя в WordPress. По истечении таймера сессия завершается, и пользователю необходимо снова войти в систему через SSO. Время ожидания сессии SSO можно установить в секундах, минутах, часах или днях.
В чём разница между таймаутом сессии и таймаутом бездействия?
Истечение времени сессии завершает вход в систему через фиксированный промежуток времени с момента авторизации пользователя, независимо от того, активен он или нет. Истечение времени неактивной сессии завершает сеанс только тогда, когда пользователь перестает взаимодействовать с сайтом в течение периода, установленного администратором. Активный пользователь продолжает свою сессию. Неактивный пользователь сначала получает предупреждающее сообщение, и если он не отвечает, сессия автоматически закрывается.
Можно ли установить тайм-аут сессии для разных пользователей в зависимости от их роли?
Да. Функция ограничения времени сессии на основе ролей в дополнении miniOrange Single Sign On Session Management позволяет администраторам назначать разную продолжительность сессии для каждой роли пользователя WordPress. Администратор может получить сессию на 15 минут, редактор — на восемь часов, а подписчик — на целый день. Каждая роль автоматически подчиняется своим собственным правилам при входе в систему.
Можно ли включить функцию «Запомнить меня» для пользователей SSO?
Да. Функция «Запомнить меня» для SSO в дополнении miniOrange Single Sign On (SSO) Session Management позволяет пользователям оставаться авторизованными даже после закрытия браузера. При повторном посещении сайта они уже авторизованы и не проходят повторный SSO-прохождение. Администраторы могут включить эту функцию для всех пользователей SSO, для всех пользователей без SSO или ограничить ее определенными ролями, например, только редакторами или авторами. При включении функции «Запомнить меня» для пользователей, на которых распространяется действие функции, применяется фиксированное 14-дневное время сессии. При отключении применяется время сессии по умолчанию или время сессии, специфичное для роли.
Как работает постоянный вход в систему с использованием SSO?
Да. Функция «Запомнить меня» для SSO сохраняет авторизацию выбранных пользователей после закрытия браузера. Администраторы могут включить её для всех пользователей SSO, пользователей без SSO или для определённых ролей. Для пользователей с включенной функцией сессия сохраняется на фиксированные 14 дней.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.