Ниже приведена копия моего ответа из этого поста .
Если вы используете службы федерации Active Directory (AD FS) от Microsoft, вы можете увеличить / увеличить время ожидания токена проверяющей стороны AD FS, чтобы продлить срок его службы.
Например, у нас была проблема, когда мы получали новые токены сессий, но у нас все еще были тайм-ауты до тайм-аута AD FS Web SSO. Один из разработчиков обнаружил, что есть параметр для продления срока службы токена проверяющей стороны, который соответствует токену начальной загрузки в Windows Identity Foundation (WIF).
Значение ниже:
Set-ADFSRelyingPartyTrust -TargetName YourTargetName -TokenLifetime 480
После того, как мы установили тайм-аут токена проверяющей стороны таким же, как тайм-аут веб-единого входа, он заработал.
Примечание. Вы можете проверить тайм-аут текущего токена проверяющей стороны с помощью следующей команды:
Get-ADFSRelyingPartyTrust -Name YourTargetName
Примечание II. Время ожидания токена веб-единого входа можно проверить, открыв инструмент управления AD FS, нажав «AD FS» на левой навигационной панели, а затем нажмите «Изменить свойства службы федерации ...» на панели действий в правая панель.