установить MaxInactiveTime в Azure не работает - PullRequest
0 голосов
/ 07 ноября 2019

Я установил AzureADPolicy с помощью

New-AzureADPolicy -Definition @('{"TokenLifetimePolicy":{"Version":1,"AccessTokenLifetime":"00:10:00","MaxInactiveTime":"00:10:30","MaxAgeSessionSingleFactor":"00:11:00"}}') -DisplayName "PolicyScenario" -IsOrganizationDefault $true -Type "TokenLifetimePolicy"

, и AccessTokenLifetime работает, мой токен доступа истекает через 600, покупка MaxInactiveTime не работает, я также могу получить токен доступа через 15 минут

Спасибоза ответ

1 Ответ

0 голосов
/ 07 ноября 2019

Я полагаю, что вы используете конфиденциальные клиенты (приложение Azure AD зарегистрировано как веб-приложение), а не общедоступные клиенты ((приложение Azure AD зарегистрировано как приложение общедоступного клиента)).

MaxInactiveTime доступно только для публичных клиентов. Его нельзя изменить с помощью политики в приложении для конфиденциальных клиентов.

Подробнее здесь .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...