首页 > 解决方案 > Azure B2C 如何设置具有最大会话限制的滚动会话?

问题描述

我想配置自定义策略,以便

我试图通过网络会话来实现这一点,但似乎找不到办法。

https://docs.microsoft.com/en-us/azure/active-directory-b2c/session-behavior?pivots=b2c-custom-policy#configure-azure-ad-b2c-session-behavior

它可能不是 1 天滚动和 30 天上限。也许是 1 小时滚动会话和 1 天上限。因此用户需要在空闲 1 小时后重新登录,或者如果他们继续使用该应用程序,则需要在 24 小时后重新登录。

标签: azuresession-cookiesazure-ad-b2cazure-ad-b2c-custom-policy

解决方案


标准刷新令牌时间是 24 小时,因此应该涵盖不活动的那一天。

您不需要滚动会话。

将 Web 应用会话超时设置为“绝对”,这表示用户在指定的时间段后被迫重新进行身份验证。

关于强制密码重置,看这里


推荐阅读