asp.net – ADFS 2.0超时以及Freshness Value,TokenLifetime和WebSSOLi
|
我很想知道ADFS 2.0超时场景中Freshness Value,TokenLifetime和WebSSOLifetime参数之间的关系.我已经对此进行了 did分析,我还没有得到清晰的图片. 解决方法我通过几个来源收集了以下有关ADFS超时的详细信息.ADFS配置涉及两个主要超时: > WebSSOLifetime – 服务器范围超时参数 – 默认值= 480分钟 WebSSOLifetime: 这是一个服务器范围设置,适用于所有RP(依赖方).每当用户询问给定RP的令牌时,他必须首先向ADFS服务进行身份验证.在与ADFS服务通信后,他将收到两个令牌,一个证明他是谁的令牌(让我们称之为ADFS令牌)和RP的令牌(假设是RP令牌).现在,WebSSOLifetime超时确定ADFS令牌可用于请求新RP令牌的时间长度,而无需重新进行身份验证.换句话说,用户可以为此RP或其他RP请求新令牌,并且在WebSSOLifetime到期ADFS令牌之前,他不必证明他是谁. TokenLifetime: 这是适用于特定RP的RP级别设置.它不会影响ADFS服务器中配置的其他RP.每当用户收到RP令牌时,它将在某个时间到期.此时,用户必须再次转到ADFS服务器并请求新的RP令牌.根据ADFS令牌是否仍然有效,他不必重新进行身份验证. 降低TokenLifetime的一个理由可能是您希望声明更快地更新.使用默认值修改某些属性存储信息时,可能需要10个小时才能将此更改到达其声明中的用户.我们可以使用以下过程通过Shell脚本设置TokenLifetime: 以管理员模式启动PowerShell并提供命令 “Add-PSSnapin Microsoft.Adfs.Powershell” 使用以下命令获取应用程序的配置详细信息:
使用以下命令将ADFS设置中的TokenLifeTime值更改为所需的值:
这将在指定的时间段后使RP令牌无效.
(编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc-2 – 我应该在我的MVC视图中使用Url.Content()
- asp.net-mvc-3 – ASP.NET MVC 3: – 使用数据库而不是资源
- 为什么我需要在ASP.NET控件上调用处理?
- 将ASP.NET身份与核心域模型分离 – 洋葱架构
- asp.net-mvc-4 – ASP.NET MVC电子商务解决方案(商业或开放
- asp.net – 在Web.Config文件之外存储SMTP
- asp.net – html脚本标签不使用类型javascript?
- asp.net-mvc – ViewBag.Title值覆盖ASP.NET MVC编辑器模板
- VS 2013 RC中缺少ASP.NET Web窗体脚手架功能
- .net – 新的单元测试
- 在ASP.NET中清除FileUpload内容
- asp.net-mvc – 对HTTP POST请求的正确响应是什么
- ASP.NET Web窗体:母版页和CSS文件
- One to One 的数据库模型设计与NHibernate配置
- asp.net-mvc – 如何使用Razor ASp.NET MVC连接H
- ASP.Net 4中ClientIDMode的正确设置是什么,以获得
- asp.net – OnClientClick中的服务器标记
- asp.net-web-api – oData $count不能与web api
- asp.net-mvc-3 – ASP.NET MVC – 不同角色的菜单
- ASP.NET用户控件列表/集合/数组属性
