asp.net – ADFS 2.0超时以及Freshness Value,TokenLifetime和We
我很想知道ADFS 2.0超时场景中Freshness Value,TokenLifetime和WebSSOLifetime参数之间的关系.我已经对此进行了
did分析,我还没有得到清晰的图片.
解决方法
我通过几个来源收集了以下有关ADFS超时的详细信息.
ADFS配置涉及两个主要超时: > WebSSOLifetime – 服务器范围超时参数 – 默认值= 480分钟 WebSSOLifetime: 这是一个服务器范围设置,适用于所有RP(依赖方).每当用户询问给定RP的令牌时,他必须首先向ADFS服务进行身份验证.在与ADFS服务通信后,他将收到两个令牌,一个证明他是谁的令牌(让我们称之为ADFS令牌)和RP的令牌(假设是RP令牌).现在,WebSSOLifetime超时确定ADFS令牌可用于请求新RP令牌的时间长度,而无需重新进行身份验证.换句话说,用户可以为此RP或其他RP请求新令牌,并且在WebSSOLifetime到期ADFS令牌之前,他不必证明他是谁. TokenLifetime: 这是适用于特定RP的RP级别设置.它不会影响ADFS服务器中配置的其他RP.每当用户收到RP令牌时,它将在某个时间到期.此时,用户必须再次转到ADFS服务器并请求新的RP令牌.根据ADFS令牌是否仍然有效,他不必重新进行身份验证. 降低TokenLifetime的一个理由可能是您希望声明更快地更新.使用默认值修改某些属性存储信息时,可能需要10个小时才能将此更改到达其声明中的用户.我们可以使用以下过程通过Shell脚本设置TokenLifetime: ?以管理员模式启动PowerShell并提供命令 “Add-PSSnapin Microsoft.Adfs.Powershell” ?使用以下命令获取应用程序的配置详细信息:
?使用以下命令将ADFS设置中的TokenLifeTime值更改为所需的值:
这将在指定的时间段后使RP令牌无效.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – 在ASP.NET MVC ViewModel类中获取数据?
- asp.net-mvc – 从自定义HTML Helper访问WebViewPage
- ML.NET技术研究系列-1入门篇
- asp.net-mvc-3 – ASP.NET MVC 3在web.config中的区域和多个
- asp.net-mvc – 在ASP.NET MVC视图中使用代码隐藏
- asp.net-mvc – 通过WCF服务实现寻呼机
- asp.net-mvc – ASP.NET MVC:获取所有控制器
- asp.net – 休闲网站的密码规则
- asp.net – 使用StartMode =“AlwaysRunning”在ASP .NET 4
- asp.net-mvc – 如何编写C#Extension方法将Domain Model对象
- asp.net-mvc – 使用Html.ActionLink传递文本框值
- asp-classic – 为经典Asp Session Cookie设置HT
- asp.net-mvc-4 – MVC 4中客户URL的自定义OpenId
- ASP.Net中父/子UI设计的最佳实践?
- asp.net – 配置部分不能在web.config文件中包含
- asp.net-mvc – ScriptBundle(“?/ Scripts / ve
- ASP.NET Webforms ASP.NET Ajax与ASP.NET MVC和A
- ASP.NET编译器抱怨MiniProfiler不匹配的框架版本
- asp.net – 使用HtppWebRequest发布表单数据没有
- asp.net – 根据控制器指定不同的_Layout.cshtml