С учетом конфигурации ADFS, определенной ниже:
Группа приложений:
- Собственный клиент: зарегистрированное веб-приложение в качестве собственного клиента
- Веб-API: Зарегистрированный APIS с использованием ADFSWebAPIApplication.
В Adfs для ADFSWebAPIApplication у нас есть свойство конфигурации с именем «TokenLifetime», которое по умолчанию равно 60, и мы можем установить новое значение с помощью Set-ADFSWebAPIApplication
Но для AdfsNativeClientApplication у нас нет настраиваемого значения для установки, и по умолчанию оно составляет 60 минут согласно документу Документы для разработчиков ADFS . когда мы входим в систему, используя аутентификацию формы, мы получаем id_token, который будет токеном доступа для веб-приложения, срок действия которого истекает через 60 минут [в эпоху времени].
Как изменить это время истечения в конфигурации ADF для собственного клиентского приложения.
Версия ADFS - ADFS 2.0 в Windows server 2016.