Поделиться через


Время ожидания сеанса для Microsoft 365

Время существования сеанса является важной частью проверки подлинности для Microsoft 365 и является важным компонентом для балансировки безопасности и количества запросов пользователей на ввод своих учетных данных.

Время сеанса для служб Microsoft 365

При проверке подлинности пользователей в любом из веб-приложений Microsoft 365 или мобильных приложениях устанавливается сеанс. В течение сеанса пользователям не нужно будет повторно выполнять проверку подлинности. Срок действия сеансов может истекать, когда пользователи неактивны, когда они закрывают браузер или вкладку, или когда срок действия маркера проверки подлинности истекает по другим причинам, например при сбросе пароля. Службы Microsoft 365 имеют разные тайм-ауты сеанса, чтобы соответствовать типичному использованию каждой службы.

В следующей таблице перечислены сроки существования сеансов для служб Microsoft 365.

Служба Microsoft 365 Время ожидания сеанса
Центр администрирования Microsoft 365
Вам будет предложено указать учетные данные для Центра администрирования каждые 8 часов.
SharePoint
5 дней бездействия при условии, что пользователи выбирают сохранить вход. Если пользователь снова обращается к SharePoint через 24 или более часов после предыдущего входа, значение времени ожидания сбрасывается до пяти дней.
Outlook Web App
Шесть часов.
Это значение можно изменить с помощью параметра ActivityBasedAuthenticationTimeoutInterval в командлете Set-OrganizationConfig .
Microsoft Entra ID
(Используется приложениями Office и Microsoft 365 в клиентах Windows с включенной современной проверкой подлинности)
Современная проверка подлинности использует маркеры доступа и маркеры обновления для предоставления пользователям доступа к ресурсам Microsoft 365 с помощью Microsoft Entra ID. Маркер доступа — это веб-токен JSON, предоставленный после успешной проверки подлинности и действителен в течение 1 часа. Также предоставляется маркер обновления с более длительным временем существования. По истечении срока действия маркеров доступа клиенты Office используют допустимый маркер обновления для получения нового маркера доступа. Этот обмен завершается успешно, если начальная проверка подлинности пользователя по-прежнему действительна.
Маркеры обновления действительны в течение 90 дней, и при непрерывном использовании они могут быть действительными до отзыва.
Маркеры обновления могут быть признаны недействительными несколькими событиями, такими как:
С момента выдачи маркера обновления пароль пользователя изменился.
Администратор может применять политики условного доступа, ограничивающие доступ к ресурсу, к которому пользователь пытается получить доступ.
Мобильные приложения SharePoint и OneDrive для Android, iOS и Windows 10
Время существования маркера доступа по умолчанию — 1 час. Максимальное время неактивности маркера обновления по умолчанию — 90 дней.
Дополнительные сведения о маркерах и настройке времени существования маркеров
Чтобы отозвать маркер обновления, можно сбросить пароль пользователя в Microsoft 365.
Viva Engage с Microsoft 365 Sign-In
Время существования браузера. Если пользователи закроют браузер и получают доступ к Viva Engage в новом браузере, Viva Engage повторно проведут проверку подлинности с помощью Microsoft 365. Если пользователи используют сторонние браузеры, которые кэшируют файлы cookie, им может не потребоваться повторно пройти проверку подлинности при повторном открытии браузера.
>[! Примечание]> Это допустимо только для сетей, использующих Microsoft 365 Sign-In для Viva Engage.