Тайм-аут сеанса и тайм-аут аутентификации - это две разные вещи.
Любой пользователь, который заходит на ваш сайт, получает сеанс независимо от того, вошли ли они в систему или нет. После того, как он неактивен в течение указанного времени, его сеанс пропадает, и в следующий раз ему назначают новый сеанс. попал на ваш сайт.
Проверка подлинности с помощью форм использует билет проверки подлинности в файле cookie, который также имеет тайм-аут. Если тайм-аут аутентификации меньше, чем тайм-аут сеанса, срок билета аутентификации истекает, и пользователи все равно будут выходить из системы - но у них все еще будут свои данные сеанса!
Вам нужно найти тайм-аут аутентификации в вашем файле web.config и настроить его так, чтобы он соответствовал тайм-ауту сеанса.