En mars, nous avons
présenté un paramètre permettant aux administrateurs G Suite Business, G Suite Enterprise et G Suite pour l'éducation de
configurer la durée des sessions Web pour les services Google (par exemple, quatre heures, sept jours ou illimitées). Avant, ce paramètre s'appliquait uniquement aux domaines dont les connexions étaient gérées par Google (ceux pour lesquels Google a été choisi comme fournisseur d'identité). Nous étendons maintenant la portée de ce paramètre et le rendons applicable aux domaines associés à un autre fournisseur d'identité (IdP) utilisant le protocole SAML.
Notez que ces paramètres s'appliquent à toutes les sessions Web sur ordinateur, ainsi qu'aux
sessions de certains navigateurs mobiles. En revanche, ils n'ont aucune incidence sur les applications mobiles natives, telles que Gmail pour Android et iOS.
Suppression des cookies de session le 7 mai 2018 Auparavant, afin de mieux contrôler la durée d'une session dont l'IdP a été choisi par un client G Suite, nous placions des cookies transitoires ou des cookies de session pour les sessions associées à un autre IdP utilisant le protocole SAML. Ces cookies étaient censés expirer à chaque fermeture du navigateur : en principe, l'utilisateur devait donc être redirigé vers son fournisseur d'identité principal chaque fois qu'il rouvrait le navigateur et consultait un site Google.
Au fil du temps, cependant, ce comportement est devenu de plus en plus incohérent entre les navigateurs. Nous pensons que les administrateurs G Suite bénéficieront davantage des contrôles de durée de session explicites, comme ceux que nous venons de lancer. Contrairement aux cookies de session, ces contrôles seront respectés, quel que soit le navigateur de l'utilisateur.
Dans cet esprit, nous supprimerons, le
7 mai 2018, les cookies basés sur les sessions pour les clients G Suite qui se sont associés un autre fournisseur d'identité utilisant le protocole SAML. Veuillez
définir une durée de session personnalisée pour votre organisation si vos flux de travail en dépendent.
Reproduire le comportement précédent Si vous souhaitez impérativement reproduire le comportement précédent, à savoir que toutes vos sessions expiraient lorsque vous fermiez votre navigateur, vous pouvez modifier les paramètres du navigateur sur les ordinateurs concernés pour faire en sorte que tous les cookies Google soient supprimés à la fermeture du navigateur. La procédure à suivre sous Chrome est indiquée dans cet
article. Pour déployer cette stratégie sur plusieurs ordinateurs, utilisez les
règles Chrome pour configurer les cookies de session uniquement pour [*.]google.com.
Informations sur le lancement Type de lancement : Lancement à la fois à destination des utilisateurs ayant opté pour le lancement rapide et de ceux ayant opté pour le lancement planifié.
Éditions : Disponible uniquement dans les éditions G Suite Business, G Suite Enterprise et G Suite pour l'éducation
Rythme de déploiement : Déploiement progressif (visibilité de la fonctionnalité sous 15 jours maximum)
Impact : Administrateurs seulement
Action : Action d'administrateur suggérée/Pour information
Plus d'infos Centre d'aide : Configurer la durée de session pour les services Google Calendrier de lancement des mises à jour Catégories des informations sur le lancement Recevoir les notifications relatives à ces mises à jour de produit par e-mail S'abonner au flux RSS de ces mises à jour