2017-12-21 9 views
0

私は、アクセス+リフレッシュトークンを取得するOAuth2フローを使用している統合されたアプリケーション(see here)に取り組んでいます。私はconfigurable token lifetimesを見ましたが、これはカスタムAADアプリケーション(収束していない)にしか適用できないようです。統合されたアプリケーションのリフレッシュトークンの有効期間を設定していますか?

私はいくつかのことを理解したかった:

  1. 私たちが安全にサーバー上のトークンを保存できるWeb認証シナリオのための(デフォルト)リフレッシュトークンの寿命は何ですか?
  2. デフォルトの有効期間を変更する方法はありますか?
+0

であれば、私はこれをテストしていない問題ではないはず。しかし、私はそれがカスタムアプリケーションと同じであるべきだと思います。 –

+0

収束していないAAD専用アプリのライフタイムを設定するには、PSモジュール経由でサインインし、テナントIDを使用します。統合されたアプリケーションには共有テナントIDがありますか? –

+0

@ WayneYang-MSFT - 私のコメントが見ましたか? –

答えて

0

デフォルトのトークンライフタイムと、テナントごとのライフタイムの設定方法、またはアプリケーションごとにPowerShellを使用する必要がある場合の詳細については、this articleを参照してください。

「アプリごとの」設定アプリのオブジェクトにサービスプリンシパル直接ずに適用されますので、アプリがV1またはv2の

関連する問題