0

認証情報が SSO ID プロバイダーを介して管理されている場合、ブラウザを再起動しても Google アカウントにサインインしたままにする方法はありますか?

ブラウザを再起動するたびに、シングル サインオン サイト (Okta など) にリダイレクトされ、そのサイトのパスワードを入力する必要があります。

https://support.google.com/a/answer/4421331?hl=enには「ログイン状態を維持するチェックボックスがデフォルトで選択されている」と書かれていますが、そうしないと「デフォルトで選択」されていないようですパスワードページにアクセスします。

https://community.okta.com/thread/2200も参照してください。

4

1 に答える 1

0

ここには 2 つの異なる質問があります。最初のものは、Okta のような ID プロバイダー (IdP) を扱います。これが機能する方法は、いくつかの構成設定やその他の要因によって異なります。一般に、ユーザーが SAML IdP (例: Okta) で認証され、有効なセッションがあり、サービス プロバイダー (例: Google) がサインオン要求をリダイレクトするように構成されている場合、Okta は SAML 応答を生成できます。これを Google に渡すと、ブラウザを再起動するかどうかに関係なく、ユーザーは再度ログインを求められることなく、保護されたリソース (つまり、Google アプリ) にアクセスできるようになります。Okta開発者ガイドでは、このプロセスについて詳しく説明しています。

Okta とのセッションが何らかの理由で期限切れになった場合、ユーザーはワンタイム トークンを使用して ONCE にログインし、新しいセッション Cookie を取得できます。

2 番目の質問は、Google の [ログイン状態を維持する] チェックボックスに関するものです。これは、サード パーティの IdP が使用されていないため、ID アサーションとは無関係です。ユーザー コンテキストは Cookie に保存され、上記のソリューションと同様に、この非永続的な Cookie の永続性は、ブラウザーの構成方法に完全に依存します。これを管理します。

于 2015-06-30T02:49:37.740 に答える