我有一个可通过Windows身份验证和Active Directory访问的网站,目前似乎有比我设置的更长的超时时间。我试图将其缩短,以帮助提高网站的安全性。
许多人似乎遇到了相反的问题,他们试图设置很长的超时(1小时或更长时间),并在大约20分钟内超时。我已尝试应用这些解决方案中提到的设置,但无法实现超时。
我已经搜索了这个网站,并阅读了一堆Microsoft文档,可能我的回答被这个问题的常见问题隐藏起来。似乎在至少发布到本网站的答案中,人们会期望我尝试的设置将实现我正在寻找的结果(特别是会话状态变量)。 示例:Asp.Net (MVC): Which session timeout is what?
复制问题所需的最小解决方案是:
完成所有这些操作后,如果您浏览到该网站,它会询问您的Windows登录,当您提供该页面时,页面将正确加载,但如果您等待10分钟,您仍然可以刷新页面,但如果您关闭浏览器,则需要您按照我的预期再次登录。我希望在1分钟后,应该要求用户进行身份验证以再次查看该页面。
是否有一些明显的设置,我在某处丢失?我是否能够完全基于这些Windows身份验证设置实现我所期望的目标?我可能误解了这些设置在做什么?
P.S。对不起,我为每个步骤截取了屏幕截图,并提供了更多我寻找答案的地方示例,但遗憾的是我只能在帖子中发布两个链接。