Пока вы не планируете использовать встроенную проверку подлинности Windows, требования не так уж и плохи. Если вы используете проверку подлинности Windows, то нет, вы не сможете реально выполнить требование № 2, не добавив проблем с юзабилити.
Однако, даже если вы используете проверку подлинности с помощью форм, вам необходимо убедиться, что пользователи выходят из вашего веб-сайта (или закрывают все окна браузера), когда они это сделают. Невозможность выхода из системы может (и, вероятно, даст) следующему человеку просто продолжить просмотр и просмотреть все данные, сохраненные предыдущим человеком.
Вам, вероятно, придется объяснить это своим бизнес-пользователям, чтобы они поняли это, потому что если вы этого не сделаете, они могут попытаться обвинить вас в том, что вы не вышли из системы. Многие конечные пользователи не имеют представления о том, как такие вещи работают, и нам обычно приходится объяснять им нетехническими (или, по крайней мере, понятными) терминами ограничения технологии.