Увеличьте ADFS 2.0 AccessTokenLiftime со значения по умолчанию для NativeClientApplication в группе приложений - PullRequest
0 голосов
/ 09 января 2019

С учетом конфигурации ADFS, определенной ниже:

Группа приложений:

  • Собственный клиент: зарегистрированное веб-приложение в качестве собственного клиента
  • Веб-API: Зарегистрированный APIS с использованием ADFSWebAPIApplication.

В Adfs для ADFSWebAPIApplication у нас есть свойство конфигурации с именем «TokenLifetime», которое по умолчанию равно 60, и мы можем установить новое значение с помощью Set-ADFSWebAPIApplication

Но для AdfsNativeClientApplication у нас нет настраиваемого значения для установки, и по умолчанию оно составляет 60 минут согласно документу Документы для разработчиков ADFS . когда мы входим в систему, используя аутентификацию формы, мы получаем id_token, который будет токеном доступа для веб-приложения, срок действия которого истекает через 60 минут [в эпоху времени].

Как изменить это время истечения в конфигурации ADF для собственного клиентского приложения.

Версия ADFS - ADFS 2.0 в Windows server 2016.

...