Конфигурирование времени жизни Azure AAD токена до 10 минут с помощью powershell не работает - PullRequest
0 голосов
/ 22 февраля 2020

Ниже приведена статья о настройке azure времени жизни aad токена на 10 минут

Как настроить время истечения Azure токена доступа AD (с помощью ADAL)?

Я использовал приведенную ниже команду для назначения политики приложению

Add-AzureADApplicationPolicy -Id <ObjectId of the AAD Application> -RefObjectId <ObjectId of the Policy>

Политика создана, но не отражена для новых созданных токенов. Срок действия токена все еще отображается как 1 час для новых токенов.

1 Ответ

0 голосов
/ 23 февраля 2020

Как сказал AdminOfThings, эта политика применяется к веб-API . Когда собственное приложение запрашивает веб-API в качестве ресурса, применяется эта политика.

И вы можете попытаться установить -IsOrganizationDefault как true, чтобы создать строгую политику для веб-API.

New-AzureADPolicy -Definition @('{"TokenLifetimePolicy":{"Version":1,"AccessTokenLifetime":"00:10:00","MaxAgeSessionSingleFactor":"00:10:00"}}') -DisplayName "WebPolicyScenario" -IsOrganizationDefault $true -Type "TokenLifetimePolicy"

Также следует проверить, существует ли политика по умолчанию, если она не переопределена политикой с более высоким приоритетом.

...