【发布时间】:2022-02-14 20:53:44
【问题描述】:
我已经创建了包含用户和应用程序的常规 Azure Active Directory(AAD) 租户。
客户端应用程序使用 AAD 应用程序 ID 和密钥进行最终用户身份验证和 AAD 授权
配置运行良好,可以毫无问题地验证我的应用程序用户。
但问题是,为了改善最终用户的登录体验,如何/在何处启用 AAD 中的会话 cookie(因此,至少在 cookie 到期之前,不会提示已通过身份验证的用户在登录页面中输入凭据)?
还有如何控制session cookie的生命周期?
注意:不需要 Azure AD B2B 或 B2C,在我的情况下,我只使用普通的 AAD 租户。
【问题讨论】:
-
它应该默认启用,除非您在身份验证请求 URL 中使用
prompt=login之类的东西。当系统询问用户是否应该保持登录状态时,用户也可以单击“是”。
标签: azure azure-active-directory single-sign-on session-cookies setcookie