Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Business Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus ; G Suite Business ; Cloud Identity Premium. Comparer votre édition
En tant qu'administrateur, vous pouvez définir la durée pendant laquelle les utilisateurs peuvent accéder aux services Google tels que Gmail sur le Web, sans avoir à se reconnecter. Par exemple, vous pouvez limiter le délai pendant lequel les utilisateurs travaillant à distance ou à partir de lieux non fiables peuvent accéder aux ressources sensibles en appliquant une durée de session Web plus courte. Si les utilisateurs souhaitent continuer à accéder à une ressource une fois la session terminée, ils sont invités à se reconnecter et à démarrer une nouvelle session.
À propos des paramètres
- Les paramètres de contrôle de la durée des sessions documentés ci-dessous concernent les sessions incluant toutes les propriétés Web Google auxquelles accède un utilisateur lorsqu'il est connecté. Il est désormais possible de contrôler plus finement certains types de sessions. Pour en savoir plus sur les contrôles disponibles pour les outils Google Cloud et leur interaction avec le contrôle de session parent sur cette page, consultez Définir la durée de session pour les services Google Cloud.
- Le fonctionnement des paramètres sur les appareils mobiles varie en fonction des appareils et des applications (voir la section "Remarques" ci-dessous). Par défaut, la durée d'une session Web pour les services Google est de 14 jours.
- La durée de session pour les administrateurs utilisant la console d'administration Google est définie sur une heure et ne peut pas être modifiée. Au bout d'une heure, les administrateurs doivent se reconnecter. Cette durée ne s'applique qu'à la console d'administration. Des durées de session différentes sont définies pour les autres services Google.
Remarques
Quand et comment les utilisateurs se connectent
- Lorsqu'une session Web arrive à expiration pour un utilisateur, la page Confirmer votre identité s'affiche, l'obligeant à se reconnecter.
- Lorsque vous modifiez la durée de session, les utilisateurs doivent se déconnecter, puis se reconnecter pour que les paramètres prennent effet. La durée de session précédente s'applique jusqu'à ce que l'utilisateur se déconnecte, puis se reconnecte.
- Il est possible que les utilisateurs ne se déconnectent pas pendant un certain temps. Si vous souhaitez qu'ils se reconnectent plus rapidement, vous pouvez réinitialiser leurs cookies de connexion. Cette réinitialisation s'effectue individuellement pour chaque utilisateur. Pour en savoir plus, consultez Déconnecter un utilisateur d'un compte Google géré.
- Si vous configurez la session pour qu'elle n'expire jamais, les utilisateurs n'auront jamais besoin de se reconnecter.
- Si vous souhaitez que certains utilisateurs se reconnectent plus souvent que d'autres, placez-les dans des unités organisationnelles distinctes, auxquelles vous appliquez ensuite des durées de session différentes. Ainsi, certains utilisateurs ne seront pas interrompus dans leur travail et invités à se reconnecter.
- Vous pouvez également demander aux utilisateurs de se connecter à l'aide de la validation en deux étapes. Pour valider l'identité des appareils vérifiés, vous pouvez leur demander d'appuyer sur leur clé de sécurité. Pour en savoir plus, consultez Configurer la validation en deux étapes.
- Si une réunion Google Meet commence dans les deux heures suivant la date d'expiration prévue d'une session, les utilisateurs sont obligés de se reconnecter avant le début de la réunion. Une fois que les utilisateurs disposent d'une clé de sécurité, ils peuvent passer de l'option "Clé de sécurité" à "Connexion" en accédant à la page du sélecteur de compte.
Appareils mobiles
- Vous ne pouvez pas configurer la durée de session pour les applications mobiles natives, telles que Gmail ou Google Agenda, sur les appareils Android ou Apple iOS. Les durées de session ne sont pas appliquées aux applications authentifiées par OAuth ni à ChromeOS.
Remarque : Les sessions de connexion pour les applications mobiles natives n'expirent pas, sauf en cas d'événement nécessitant une nouvelle authentification, comme la réinitialisation du mot de passe d'un utilisateur.
Pour le navigateur Chrome :
- Vous pouvez appliquer les paramètres de durée de session au navigateur Chrome sur des appareils Android ou iOS uniquement lorsque l'utilisateur n'est pas connecté. S'il est connecté, les paramètres ne seront pas appliqués. Ils pourront par contre l'être à d'autres navigateurs mobiles, tels qu'Apple Safari et Mozilla Firefox.
Fournisseurs d'identité tiers
- Si vous utilisez un fournisseur d'identité tiers, tel que Ping ou Okta, et que vous définissez la durée de session de vos utilisateurs, veillez bien à ce que celle-ci soit plus courte que celle de la session Google. Ainsi, vos utilisateurs seront obligés de se reconnecter. Si la session de fournisseur d'identité tiers est encore valide lorsque la session Google arrive à expiration, cette dernière peut être renouvelée sans que l'utilisateur ne se reconnecte.
- Pour savoir comment définir la durée d'une session sur votre fournisseur d'identité, consultez la documentation correspondante.
Paramètres spécifiques à ChromeOS
Pour configurer les durées de session pour les utilisateurs gérés qui se servent de comptes principaux sur des appareils ChromeOS, définissez la durée maximale de la session utilisateur. Pour en savoir plus, consultez Durée maximale de la session utilisateur.
Vous ne pouvez pas configurer les durées de session pour les utilisateurs gérés qui se servent de comptes secondaires. Pour empêcher les utilisateurs d'ajouter des comptes gérés en tant que comptes secondaires, sélectionnez le paramètre Bloquer l'ajout d'un compte géré en tant que compte secondaire (session ouverte).
Définir la durée des sessions
Avant de commencer : si nécessaire, découvrez comment appliquer le paramètre à un service ou à un groupe.
-
Dans la console d'administration Google, accédez à Menu
Sécurité
Contrôle des accès et des données
Contrôle de session Google.
Vous devez disposer du droit d'administrateur Paramètres de sécurité.
-
(Facultatif) Pour n'appliquer le paramètre qu'à certains utilisateurs, sélectionnez sur le côté une unité organisationnelle (souvent utilisée pour des services) ou un groupe de configuration (avancé).
Les paramètres de groupe remplacent ceux des unités organisationnelles. En savoir plus
- Dans la section Contrôle de session, sous Durée de la session Web, sélectionnez la durée après laquelle l'utilisateur doit se reconnecter.
-
Cliquez sur Enregistrer. Vous pouvez également cliquer sur Remplacer pour une unité organisationnelle.
Pour rétablir la valeur héritée ultérieurement, cliquez sur Hériter (ou Non défini pour un groupe).
Google, Google Workspace, ainsi que les marques et logos associés sont des marques appartenant à Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.