AD将刷新令牌的生命时间定义为等于SSO生存期。如果我们用新获得的刷新令牌替换新的刷新令牌,那么新的刷新令牌生命时间是多少?
如果我的空闲时间是720分钟(8小时),在6小时后,我打个电话得到新的访问令牌,这也会返回一个新的刷新令牌。什么是这个新的刷新令牌的必要时间。它是2小时(因为6小时已经过去了)还是以滑动的方式工作,而这个新获得的刷新令牌的新生命时间将是从6小时开始的另外8小时。
发布于 2020-05-15 04:17:35
如果我正确理解,在ADFS中,如果您是一个未注册的设备,并且在登录时不使用“让我签名”选项,那么Refresh令牌= to sso,默认为8小时。据我所知,在这种情况下,您不会获得新的刷新令牌。因此,如果您在8刷新令牌到期之前更新您的令牌,我认为您的访问令牌在8小时内是好的,但是您的刷新令牌不再好了,所以下次尝试获取新令牌时,它将失败。
还有持久的SSO,用于经过身份验证的设备,并让我登录未经身份验证的设备,它们的行为都不同。但是,没有迹象表明未经身份验证的设备在adfs中将获得新的刷新令牌。
会话SSO是为经过身份验证的用户编写的,这消除了用户在特定会话期间切换应用程序时的进一步提示。但是,如果某个特定会话结束,将再次提示用户输入他们的凭据。
禁用KMSI后,默认的单点登录时间为8小时.可以使用属性SsoLifetime对其进行配置。该属性以分钟为单位,因此其默认值为480。
我希望这能帮点忙。
https://stackoverflow.com/questions/61808701
复制相似问题