【发布时间】:2021-01-11 13:23:58
【问题描述】:
我们正在尝试使用以下 powershell cmdlet 将访问令牌到期时间配置为 8 小时,但它并未在应用程序上强制执行。它在 org 应用时有效。级别(即 -IsOrganizationDefault $true)。
New-AzureADPolicy -Definition @('{"TokenLifetimePolicy":{"Version":1,"AccessTokenLifetime":"08:00:00"}}') -DisplayName $policyName -IsOrganizationDefault $false -Type "TokenLifetimePolicy"
$app = Get-AzureADApplication -Filter "DisplayName eq '$applicationName'"
Add-AzureADApplicationPolicy -Id $app.ObjectId -RefObjectId $policy.Id
*注意:2020 年 5 月 30 日之后,新租户将无法使用可配置令牌生命周期策略来配置会话和刷新令牌。但是,在弃用之后,您仍然可以配置访问令牌的生命周期。
在将 Azure AD 中的 oAuth/OIDC 应用程序的访问令牌到期时间配置为 8 小时时需要帮助(默认为 1 小时)。
【问题讨论】:
标签: azure-active-directory access-token