Skip to main content

Gestion des sessions

Gestion des sessions dans Blackboard

Lorsqu'un utilisateur se connecte à Blackboard, une session est créée. Cette session lui permet de continuer à accéder à l'application sans interruption.

La session de l'utilisateur sera désactivée s'il est inactif pendant un certain temps ou sous certaines autres conditions définies par son établissement. Lorsque l'utilisateur tente à nouveau d'accéder au système Blackboard, il est invité à se connecter. Les établissements ont la possibilité d'exiger une nouvelle authentification après un certain temps ou de restreindre les connexions des utilisateurs à partir de plusieurs appareils.

Contrôle de session

Délai d'expiration de session inactive

Vous pouvez configurer une durée maximale d'inactivité d'un utilisateur dans une session avant sa déconnexion. Cette durée peut être comprise entre 15 et 480 minutes. Le nettoyage de session étant une tâche d'arrière-plan, la fin d'une session correspond approximativement à l'heure configurée, généralement à une ou deux minutes près. Par défaut, lorsqu'un utilisateur reste inactif pendant plus de trois heures, la session se termine.

Avertissement

Le délai d'inactivité configuré dans Blackboard régit les paramètres de l'application mobile ainsi que la version de bureau. Cela signifie que la durée spécifiée dans la section Délai de session inactive de Blackboard remplace la spécification de temporisation de session mobile configurée dans Building Blocks en cas de conflit.

Configuration du délai d'expiration des sessions inactives depuis le panneau d'outils de l'administrateur

Il peut arriver qu'un utilisateur travaille, mais qu'il soit considéré comme inactif. Cela se produit parce que le navigateur n'envoie pas de données à Blackboard. Par exemple, lorsqu'il est en train de :

  • création d'une publication sur une plate-forme de discussion (dans l'affichage de cours d'origine)

  • création d'une soumission de devoir dans l'éditeur de texte de Blackboard

  • création d'un élément de contenu (dans Blackboard affichage de cours d'origine) ou Ultra Document (dans Blackboard vue de cours Ultra)

Un utilisateur doit se reconnecter pour continuer à utiliser Blackboard. Si un utilisateur enregistre une page ou sélectionne un bouton, la session est actualisée et reste active pendant trois heures supplémentaires.

Les utilisateurs dont la session se termine bientôt recevront un avertissement au moins six minutes avant la fin de la session. Fermez l'avertissement et continuez à actualiser la session.

Un utilisateur qui s'absente pendant une période prolongée reçoit l'avertissement. Cependant, l'utilisateur ne pourra pas prolonger sa session. Lorsque l'utilisateur ferme l'avertissement, il revient sur la page actuelle au lieu de revenir à la page de connexion. Cela permet à l'utilisateur de copier son travail et de ne pas perdre ce contenu. S'il sélectionne un lien ou un bouton sur la page, il sera redirigé vers la page de connexion.

Fin de la session active

La résiliation de session active améliore la sécurité des données et permet de se conformer au programme fédéral de gestion des risques et des autorisations (FedRAMP).

Les établissements ont la possibilité d'activer la résiliation de session active pour imposer la réauthentification des utilisateurs. Si cette option est activée, les utilisateurs sont invités à se reconnecter pendant leur session Blackboard après un certain laps de temps, quelle que soit leur activité. Avant la fin de la session, les utilisateurs reçoivent un avertissement et ont la possibilité d'enregistrer leur travail. Une fois déconnectés, les utilisateurs peuvent se reconnecter et continuer leur travail.

La fonctionnalité est activée par défaut pour les établissements FedRAMP et désactivée pour les autres. Ce paramètre est géré dans le panneau Outils d'administration > Module de sécurité > Option Paramètres de verrouillage du compte. Lorsque cette option est activée, vous pouvez configurer la résiliation de session active pour qu'elle se produise au bout de 3 à 24 heures. La valeur par défaut est 12 heures.

Important

Cette fonctionnalité est disponible pour tous les utilisateurs de l'application mobile. Aucune action n'est requise de la part des utilisateurs qui ont activé les mises à jour automatiques sur leurs appareils. Les utilisateurs qui ont désactivé les mises à jour automatiques sur leurs appareils doivent télécharger la mise à jour.

Contrôle des sessions simultanées

En fonction des besoins de votre établissement, vous pouvez empêcher un utilisateur d'accéder simultanément à Blackboard sur plusieurs appareils. Vous pouvez autoriser un nombre illimité de sessions simultanées pour un utilisateur, mais également limiter un utilisateur à deux ou trois sessions simultanées, ou à une seule session. Lors de la connexion, un utilisateur reçoit une notification l'informant qu'il sera déconnecté s'il dépasse le nombre de sessions simultanées défini par l'établissement sur les appareils dotés des sessions les plus anciennes. Cette option améliore la sécurité et répond aux exigences de certification IL4.

Cette fonctionnalité peut profiter aux établissements qui souhaitent accroître leur intégrité académique dans le cadre des évaluations, en limitant le nombre d'appareils utilisés par un seul utilisateur. Si un utilisateur se connecte à un appareil qui dépasse le nombre de sessions simultanées autorisées, il reçoit le message suivant : « Vous n'êtes autorisé à avoir que X sessions actives et vous avez été déconnecté d'un autre appareil ».

Définissez les préférences de votre établissement dans l'option Panneau d'outils de l'administrateur > Module de sécurité > Paramètres de verrouillage du compte. La valeur par défaut pour la limite IL4/FedRAMP est deux sessions autorisées. Tous les autres établissements continuent d'avoir « Illimité » comme valeur par défaut.

Important

Cette fonctionnalité est accessible à tous les utilisateurs de l'application mobile. Aucune action n'est requise de la part des utilisateurs qui ont activé les mises à jour automatiques sur leurs appareils. Les utilisateurs qui ont désactivé les mises à jour automatiques sur leurs appareils doivent télécharger la mise à jour.

Considérations particulières pour les fournisseurs d'authentification unique (SSO, Single Sign-On) personnalisés

Si vous utilisez des fournisseurs d'authentification unique (SSO) personnalisés tels que CAS ou SAML pour votre environnement Blackboard, deux sessions distinctes sont créées et utilisées lorsqu'un utilisateur se connecte auprès de ce fournisseur : une pour la session SSO et une pour la session Blackboard. Ces sessions sont indépendantes et peuvent avoir des échéances différentes. La session d'authentification unique est généralement configurée pour avoir une durée de vie plus longue que la session Blackboard, mais cela peut varier en fonction de l'installation.

Vous pouvez configurer une déconnexion Blackboard pour déclencher une déconnexion de session d'authentification unique. Cette opération est appelée déconnexion unique. Sans cette configuration, lorsqu'un utilisateur se déconnecte de Blackboard, cette action ne fait qu'arrêter la session Blackboard. La session d'authentification unique reste active, de sorte que le navigateur Web de l'utilisateur peut toujours accéder à d'autres applications d'authentification unique ou même à Blackboard à nouveau. Si une déconnexion unique est configurée, les deux sessions seront détruites au moment de la déconnexion et l'utilisateur devra se reconnecter pour accéder à n'importe quelle application d'authentification unique.

La plupart des solutions d'authentification unique sont configurées pour détruire le jeton de session et arrêter efficacement la session de l'utilisateur lorsque le navigateur est fermé. Pour protéger la sécurité des utilisateurs, nous vous recommandons de conseiller à vos utilisateurs de fermer leur navigateur lorsqu'ils utilisent une solution d'authentification unique, que vous en utilisiez une avec Blackboard ou non.