Udostępnij za pośrednictwem


Limity czasu sesji dla platformy Microsoft 365

Okresy istnienia sesji są ważną częścią uwierzytelniania dla platformy Microsoft 365 i są ważnym składnikiem równoważenia zabezpieczeń oraz liczby monitów użytkowników o poświadczenia.

Godziny sesji dla usług Platformy Microsoft 365

Gdy użytkownicy uwierzytelniają się w dowolnej z aplikacji internetowych lub aplikacji mobilnych platformy Microsoft 365, zostanie ustanowiona sesja. Na czas trwania sesji użytkownicy nie będą musieli ponownie uwierzytelniać. Sesje mogą wygasnąć, gdy użytkownicy są nieaktywni, gdy zamykają przeglądarkę lub kartę lub gdy ich token uwierzytelniania wygasa z innych powodów, takich jak zresetowanie hasła. Usługi Platformy Microsoft 365 mają różne limity czasu sesji odpowiadające typowi korzystania z każdej usługi.

W poniższej tabeli wymieniono okresy istnienia sesji dla usług Platformy Microsoft 365:

Usługa Microsoft 365 Limit czasu sesji
Centrum administracyjne platformy Microsoft 365
Zostanie wyświetlony monit o podanie poświadczeń dla centrum administracyjnego co 8 godzin.
SharePoint
5 dni braku aktywności, o ile użytkownicy wybiorą opcję Nie wylogowuj mnie. Jeśli użytkownik ponownie uzyskuje dostęp do programu SharePoint po upływie co najmniej 24 godzin od poprzedniego logowania, wartość limitu czasu zostanie zresetowana do pięciu dni.
Outlook Web App
Sześć godzin.
Tę wartość można zmienić za pomocą parametru ActivityBasedAuthenticationTimeoutInterval w poleceniu cmdlet Set-OrganizationConfig .
Microsoft Entra ID
(Używane przez aplikacje pakietu Office i platformy Microsoft 365 na klientach systemu Windows z włączonym nowoczesnym uwierzytelnianiem)
Nowoczesne uwierzytelnianie używa tokenów dostępu i tokenów odświeżania, aby udzielić użytkownikowi dostępu do zasobów platformy Microsoft 365 przy użyciu Tożsamość Microsoft Entra. Token dostępu jest tokenem sieci Web JSON udostępnianym po pomyślnym uwierzytelnieniu i jest ważny przez 1 godzinę. Podano również token odświeżania z dłuższym okresem istnienia. Po wygaśnięciu tokenów dostępu klienci pakietu Office używają prawidłowego tokenu odświeżania w celu uzyskania nowego tokenu dostępu. Ta wymiana powiedzie się, jeśli początkowe uwierzytelnianie użytkownika jest nadal prawidłowe.
Tokeny odświeżania są ważne przez 90 dni, a przy ciągłym użyciu mogą być prawidłowe do momentu odwołania.
Tokeny odświeżania mogą zostać unieważnione przez kilka zdarzeń, takich jak:
Hasło użytkownika uległo zmianie od czasu wystawienia tokenu odświeżania.
Administrator może zastosować zasady dostępu warunkowego, które ograniczają dostęp do zasobu, do których użytkownik próbuje uzyskać dostęp.
Aplikacje mobilne programu SharePoint i usługi OneDrive dla systemów Android, iOS i Windows 10
Domyślny okres istnienia tokenu dostępu to 1 godzina. Domyślny maksymalny nieaktywny czas tokenu odświeżania wynosi 90 dni.
Dowiedz się więcej o tokenach i sposobie konfigurowania okresów istnienia tokenu
Aby odwołać token odświeżania, możesz zresetować hasło użytkownika platformy Microsoft 365
Viva Engage z usługą Microsoft 365 Sign-In
Okres istnienia przeglądarki. Jeśli użytkownicy zamkną przeglądarkę i uzyskają dostęp do Viva Engage w nowej przeglądarce, Viva Engage ponownie uwierzytelnią je przy użyciu platformy Microsoft 365. Jeśli użytkownicy korzystają z przeglądarek innych firm, które buforują pliki cookie, może nie być konieczne ponowne uwierzytelnianie po ponownym otwarciu przeglądarki.
>[! UWAGA]> Jest to prawidłowe tylko w przypadku sieci korzystających z usługi Microsoft 365 Sign-In dla Viva Engage.