Файл cookie аутентификации будет по-прежнему действителен. Когда пользователь снова открывает сайт, файл cookie сообщает, что пользователь все еще вошел в систему.
Вы можете сделать файл cookie недолгим, чтобы срок его действия истек:
<authentication mode="Forms">
<forms loginUrl="Login/" timeout="5"/>
</authentication>
но afaik, если пользователь не выйдет из системы, он не сразу выйдет из системы.
^^ Если вы не используете куки, как говорит хасан-хан (он передает идентификатор в строке запроса, который на самом деле выглядит не очень хорошо)