gpt4 book ai didi

Azure AD B2C 24 小时后将用户注销

转载 作者:行者123 更新时间:2023-12-03 07:05:12 27 4
gpt4 key购买 nike

根据我对 Azure AD B2C 中此类配置的理解,如果用户的操作之间没有 24 小时休息时间,则不应注销。但他们确实如此。据我了解,这就是“Absolute”应该如何工作 - session 最多存活 24 小时。

我的配置有什么问题吗?还是我理解错了?

enter image description here

最佳答案

请检查以下引用资料是否有帮助:请尝试将访问 token 生存期设置为 1 小时,刷新 token 生存期设置为 24 小时,这是绝对长度,对于单页应用程序(SPA 应用程序)固定为 24 小时。将刷新 token 时间缩短到低于 Web session 滚动生命周期,以便有更多机会延长 Web session 。如果 Web session 滚动为 24 小时,则仅在刷新 token 过期时延长。

在自定义策略、用户旅程中,将 session 到期设置为滚动:Reference

<UserJourneyBehaviors>
<SingleSignOn Scope="Tenant"/>
<SessionExpiryType>Rolling</SessionExpiryType>
<SessionExpiryInSeconds>86400</SessionExpiryInSeconds>
<UserJourneyBehaviors>

引用文献:

  1. B2C How to have a Rolling Session with a maximum session limit-Stack overflow
  2. b2c-user-gets-signed-out-though-he-is-active-after-the-token-lifetime
  3. session behviour-stack overflow

关于Azure AD B2C 24 小时后将用户注销,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71556824/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com