如果您使用的是 Microsoft 的 Active Directory 联合身份验证服务 (AD FS),则可以调整/增加 AD FS 依赖方令牌的超时时间以延长 WIF 引导令牌的生命周期。
例如,我们遇到了获取新会话令牌的问题,但在 AD FS Web SSO 超时之前仍然存在超时。其中一位开发人员发现有一个设置可以延长依赖方令牌的生命周期,这与 Windows Identity Foundation (WIF) 中的引导令牌相关。
设置如下:
Set-ADFSRelyingPartyTrust -TargetName YourTargetName -TokenLifetime 480
在我们将依赖方令牌的超时设置为与 Web SSO 令牌超时相同后,它就起作用了。
注意:您可以使用以下命令检查当前信赖方令牌的超时时间:
Get-ADFSRelyingPartyTrust -Name YourTargetName
注意二:您可以通过打开AD FS管理工具,在左侧导航窗格中单击“AD FS”,然后在右侧窗格中的“操作”窗格中单击“编辑联合服务属性...”来检查Web SSO令牌的超时。