【问题标题】:Where is WIF Security Token timeout coming from?WIF 安全令牌超时从何而来?
【发布时间】:2012-08-01 20:36:54
【问题描述】:

SessionAuthenticationModule 类中的一个事件是SessionSecurityTokenReceived。这使我们能够查看从 AD FS 收到的会话令牌。 SessionToken 作为两个属性称为 ValidFromValidTo。在我们现在的配置中,这两者之间的差是 1 小时。我查看了 AD FS 中的设置,但一直无法找到如何更改此值。有谁知道它在哪里?

【问题讨论】:

    标签: wif adfs2.0 adfs ws-federation


    【解决方案1】:

    这来自于 SAML 断言的有效时间。如果您使用的是 ADFS,则可以使用 PowerShell 更改该值。无法通过 UI 使用

    Add-PSSNapin Microsoft.Adfs.PowerShell
    Set-RelyingPartyTrust -TargetName "your relying party name" -TokenLifetime 600
    

    TokenLifetime 以分钟为单位

    【讨论】:

    • 完美!那成功了。但是,我确实有一个后续问题。在 UI 中,有一个名为“Web SSO 生命周期”的设置。该值控制什么?
    • 该值定义了单点登录 cookie 的生命周期。假设您有两个应用程序信任该 ADFS。如果 Web SSO Lifetime == 30 分钟和 RP TokenLifetime == 10 分钟,您的会话将在 10 分钟后到期,但是当您被重定向到 ADFS 以重新进行身份验证时,您将不会因为该 cookie 被提示输入您的凭据(除非您在 ADFS 上注销)。
    • 好的,这很有道理。您知道为什么我们会在 1 小时前得到值吗?
    • 这是依赖方默认的 TokenLifetime。尝试创建一个新的依赖方并执行 Get-RelyingPartyTrust,您应该会看到 60 for TokenLifetime
    • 我们的默认值似乎是 0。
    猜你喜欢
    • 2012-04-05
    • 2012-11-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-07-02
    • 1970-01-01
    • 1970-01-01
    • 2018-07-04
    相关资源
    最近更新 更多