Обновление / обновление токена безопасности ADFS по истечении срока действия проверяющей стороны - PullRequest
1 голос
/ 14 октября 2019

В настоящее время мы используем основное веб-приложение Asp.Net (.net core 2.2) и ADFS в качестве поставщика удостоверений, использующего протокол WsFederation. Время жизни жетона для проверяющей стороны - 60 минут. Пользователи автоматически выходят из системы и вынуждены снова входить в систему через 60 минут для повторной аутентификации и продолжения использования приложения. Я предполагаю, что это типичный сценарий.

Есть ли какой-нибудь лучший подход, при котором пользователь может повторно аутентифицировать или обновить токен через 60 минут без вмешательства пользователя? Любые указатели будут очень полезны.

• Веб-приложение Asp .NET Core - .NET Core 2.2 • ADFS в Windows 2012 R2 • Версия ADFS: 6.3.9600.16384, протокол WsFederation
• Срок службы токена ADFS: 60 минут • MW ядра .NET:Microsoft.AspNetCore.Authentication.WsFederation

1 Ответ

0 голосов
/ 15 октября 2019

Маркеры обновления не являются частью спецификации WS-Fed.

Для этого вы можете перейти на OpenID Connect.

Кроме того, ADFS имеет два тайм-аута - один для ADFS в целом ипо одному на каждую RP.

Если таймер ADFS больше, чем RP, это приведет к тому, что вы хотите.

Но это влияет на все RP и имеет последствия для безопасности.

...