【发布时间】:2017-09-09 08:59:08
【问题描述】:
我成功使用 azure ad 帐户使用 openid connect 登录我的应用程序,但我的用户将在 1 小时后注销。我没有在我的代码中找到设置会话过期时间的代码,有任何文件解释吗?我怎样才能延长会话活动时间?
【问题讨论】:
标签: azure azure-active-directory openid-connect
我成功使用 azure ad 帐户使用 openid connect 登录我的应用程序,但我的用户将在 1 小时后注销。我没有在我的代码中找到设置会话过期时间的代码,有任何文件解释吗?我怎样才能延长会话活动时间?
【问题讨论】:
标签: azure azure-active-directory openid-connect
您可以使用 AzureAD 模块中的一些 PowerShell cmdlet configurable token lifetimes in Azure Active Directory。
【讨论】:
我没有在我的代码中找到设置会话过期时间的代码,有任何文档解释吗?
请参考此链接:http://www.cloudidentity.com/blog/2016/07/25/controlling-a-web-apps-session-duration-2/
默认情况下,在 ASP.NET 4.6 中,此会话的持续时间与最初提示生成会话的令牌的有效时间范围相匹配。假设您将 OIDC MW 与 Azure AD 一起使用:应用在用户身份验证事务期间收到的 id_token 将持续一小时,因此您的应用的会话 cookie 也将持续一小时。
要延长会话的持续时间,您可以在网络应用程序中添加一个隐藏的 iframe,它会定期触发新的“强制”登录路由,请参阅上面文章中的代码示例。
【讨论】: