Tärkeää: Tammikuussa 2024 Microsoft aloitti toimintopohjaisen todennuksen aikakatkaisun poistamisen käytöstä Outlookin verkkoversio. Se ei ole käytettävissä tulevaisuudessa. Jos haluat samanlaisen käyttökokemuksen, voit ottaa käyttöön käyttämättömän istunnon aikakatkaisun.
Outlookin verkkoversio Activity-Based todennuksen aikakatkaisuasetus määritetään Set-OrganizationConfig-cmdlet-komennolla.
Seuraavat seikat koskevat toimintopohjaisia todennuksen aikakatkaisuja:
-
Aikakatkaisua ei tapahdu, jos käyttäjä valitsee Pysy kirjautuneena -vaihtoehdon kirjautuessaan Outlookin verkkoversio.
-
Office 365 järjestelmänvalvoja voi mukauttaa organisaation käyttäjien Office 365 kirjautumissivua piilottaakseen mahdollisuuden pysyä kirjautuneena. Lisätietoja on artikkelissa Pika-aloitusopas: Yrityksen brändin lisääminen kirjautumissivulle Azure AD.
-
Kun aikakatkaisu on tapahtunut, käyttäjä kirjataan ulos ja ohjataan kirjautumissivulle. Jos alihallinta on puhdasta Office 365, käyttäjä ohjataan Azure Active Directoryyn (Azure AD). Liitetty yhdistelmäympäristön vuokraaja ohjataan yrityksen suojaustunnuspalveluun (STS).
-
Kun käyttäjä kirjautuu sisään aikakatkaisun jälkeen, häntä ei ohjata takaisin sivulle, joka oli ajan tasalla Outlookin verkkoversio, kun aikakatkaisu havaittiin.
-
Aikakatkaisu voi hieman ylittää Aikakatkaisuvälin, joka on määritetty Set-OrganizationConfig cmdlet-parametrissa . Tämä johtuu Outlookin verkkoversio aikakatkaisun tunnistuksen toteutuksesta.
-
Outlookin verkkoversio aikakatkaisun tunnistuksen vuoksi Microsoft ei suosittele, että määrität aikakatkaisuväliksi alle 5 minuuttia.
-
Kun käyttäjä on kirjautunut ulos yhdistetyssä yhdistelmäympäristössä aikakatkaisun vuoksi, hänet voidaan kirjautua sisään äänettömästi uudelleen. Näin tapahtuu, jos yrityksen Active Directory -liittoutumispalvelut (ADFS) käyttää NTLM- tai Kerberos-todennusta todentaakseen käyttäjät, jotka muodostavat yhteyden sisäisestä verkosta. Jos aktiviteettipohjaista aikakatkaisua on sovellettava myös käyttäjiin, jotka käyttävät Outlookin verkkoversio Office 365 sisäisestä verkosta, ADFS on määritettävä käyttämään Forms-pohjaista todentamista kyseisille käyttäjille.
-
Yhdistelmäympäristössä järjestelmänvalvojat eivät voi määrittää erilaisia aikakatkaisuvälejä sisäisten tai ulkoisten verkkojen käyttöä varten. Lisätietoja sisäisten ja ulkoisten verkkojen käyttöoikeuksien erottamisesta on TechNet-artikkelissa Julkinen liitteiden käsittely Exchange Online.
-
Jos käyttäjät, jotka käyttävät Outlookin verkkoversio Office 365 sisäisestä verkosta, on estettävä kirjautumasta ulos toiminnan aikakatkaisun vuoksi, yrityksen ADFS on määritettävä käyttämään NTLM- tai Kerberos-todennusta tällaisten käyttäjien todentamiseen.