Del via


Timeout for session for Microsoft 365

Sessionens levetid er en vigtig del af godkendelse for Microsoft 365 og er en vigtig komponent til at afbalancere sikkerheden og det antal gange, brugerne bliver bedt om deres legitimationsoplysninger.

Sessionstider for Microsoft 365-tjenester

Når brugerne godkendes i en af Microsoft 365-webapps eller mobilapps, oprettes der en session. I sessionens varighed behøver brugerne ikke at godkende igen. Sessioner kan udløbe, når brugerne er inaktive, når de lukker browseren eller fanen, eller når deres godkendelsestoken udløber af andre årsager, f.eks. når deres adgangskode er blevet nulstillet. Microsoft 365-tjenesterne har forskellige sessionstimeouts, der svarer til den typiske brug af hver enkelt tjeneste.

I følgende tabel vises sessionens levetid for Microsoft 365-tjenester:

Microsoft 365-tjeneste Timeout for session
Microsoft 365 Administration
Du bliver bedt om at angive legitimationsoplysninger for Administration hver 8. time.
SharePoint
5 dages inaktivitet, så længe brugerne vælger Hold mig logget på. Hvis brugeren tilgår SharePoint igen, efter at der er gået 24 timer eller flere timer fra det forrige logon, nulstilles timeoutværdien til fem dage.
Outlook Web App
Seks timer.
Du kan ændre denne værdi ved hjælp af parameteren ActivityBasedAuthenticationTimeoutInterval i cmdlet'en Set-OrganizationConfig .
Microsoft Entra ID
(Bruges af Office- og Microsoft 365-programmer i Windows-klienter med moderne godkendelse aktiveret)
Moderne godkendelse bruger adgangstokens og opdateringstokens til at give brugeren adgang til Microsoft 365-ressourcer ved hjælp af Microsoft Entra ID. Et adgangstoken er et JSON-webtoken, der leveres efter en vellykket godkendelse og er gyldigt i 1 time. Der leveres også et opdateringstoken med en længere levetid. Når adgangstokens udløber, bruger Office-klienter et gyldigt opdateringstoken til at hente et nyt adgangstoken. Denne udveksling lykkes, hvis brugerens indledende godkendelse stadig er gyldig.
Opdateringstokens er gyldige i 90 dage, og med kontinuerlig brug kan de være gyldige, indtil de tilbagekaldes.
Opdateringstokens kan blive ugyldiggjort af flere hændelser, f.eks.:
Brugerens adgangskode er ændret, siden opdateringstokenet blev udstedt.
En administrator kan anvende politikker for betinget adgang, der begrænser adgangen til den ressource, som brugeren forsøger at få adgang til.
SharePoint- og OneDrive-mobilapps til Android, iOS og Windows 10
Standardlevetiden for adgangstokenet er 1 time. Den maksimale inaktive standardtid for opdateringstokenet er 90 dage.
Få mere at vide om tokens, og hvordan du konfigurerer levetider for tokens
Hvis du vil tilbagekalde opdateringstokenet, kan du nulstille brugerens Adgangskode til Microsoft 365
Viva Engage med Microsoft 365 Sign-In
Browserens levetid. Hvis brugerne lukker browseren og får adgang til Viva Engage i en ny browser, kan Viva Engage godkende dem igen med Microsoft 365. Hvis brugerne bruger tredjepartsbrowsere, der cachelagrer cookies, behøver de muligvis ikke at godkende igen, når de åbner browseren igen.
>[! BEMÆRK!> Dette er kun gyldigt for netværk, der bruger Microsoft 365 Sign-In til Viva Engage.