Gérer les IAP avec des sessions de fédération des identités des employés

Cette page fournit des conseils pour gérer les sessions Identity-Aware Proxy (IAP) avec la fédération d'identité des employés.

Lorsque vous configurez un pool d'employés, vous pouvez spécifier la durée de la session entre Google Cloud et un IdP. Vous pouvez définir une durée de session comprise entre 15 minutes et 12 heures. Ce paramètre correspond également à la durée du cookie de session IAP. La durée de la session par défaut est d'une heure.

Lorsqu'une session expire, l'utilisateur final est redirigé vers un IdP tiers pour se connecter. Si la session de l'IdP tiers est toujours active, la connexion est silencieuse.

Pour en savoir plus sur la définition de la durée de la session, consultez Gérer les fournisseurs de pools d'identités des employés.

Établir une session à l'aide d'une requête AJAX

Lorsque vous utilisez la fédération d'identité des employés, vous pouvez également effectuer des requêtes AJAX pour établir une session. Pour en savoir plus, consultez Requêtes AJAX.